Site non voulu sur ie7

Résolu
Bonjour,
lorsque je vais sur internet explorer, je vais sur google, je tape ma recherche jusqu'a la ca va, mais lorsque je veux aller sur le site de cette recherche il m'envoie sur un autre site.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:19:46, on 12/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 9624 bytes
Configuration: Windows XP
Firefox 2.0.0.9

11 réponses

  1. Contributeur sécurité
    slt,

    # Télécharger FixWareout sur le bureau :

    http://downloads.subratam.org/Fixwareout.exe

    # Lancer le fix : cliquer sur Next, puis Install, s’assurer que l’option Run fixit est activée puis cliquer sur Finish.
    # Il sera demandé ensuite de redémarrer l’ordinateur : redémarrer le.
    # Si le système met un peu plus de temps au démarrage, c'est normal.
    # Le contenu du rapport qui s'affichera à l'écran sera enregistrai dans un fichier nommé report.txt.
    # Ensuite : relancer HijackThis, les lignes 017 ne devraient à présent plus apparaitre, si ce n'est pas le cas, choisir do a scan only, puis cocher la case devant les lignes ci-dessous et cliquer en bas sur fix checked :

    O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

    # Refaire un hijackthis, et s'assurer que les lignes 017 ont bien disparues. et me coller le rapport

    _
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:01:15, on 12/11/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
      C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
      O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
      0
      1. Contributeur sécurité
        Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

        HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

        _____________________

        plus rien dans ton rapport

        encore des ennuis? lequels?

        ______________________

        pour verifier:
        colle le rapport d'un scan en ligne
        avec un des suivants:

        bitdefender en ligne :
        http://www.bitdefender.fr/scan_fr/scan8/ie.html

        Panda en ligne :
        http://pandasoftware.fr

        secuser en ligne :
        http://www.secuser.com/outils/antivirus.htm
        0
        1. salut je te remerci pour tes conseils, internet explorer marche correctement, de plus j'ai effectué une analyse en ligne avec bitdefender qui a nettoyé mon pc ( pas mal de virus trouvé)
          0
          1. Contributeur sécurité
            tu peux coller le rapport de bit defender svp

            _____________
            0
            1. ok pas de problemes voila :
              BitDefender Online Scanner

              Rapport d'analyse généré à: Mon, Nov 12, 2007 - 21:27:31

              Voie d'analyse: C:\;D:\;F:\;G:\;H:\;I:\;J:\;

              Statistiques

              Temps
              01:59:26

              Fichiers
              393544

              Directoires
              17934

              Secteurs de boot
              4

              Archives
              1381

              Paquets programmes
              21451

              Résultats

              Virus identifiés
              11

              Fichiers infectés
              32

              Fichiers suspects
              0

              Avertissements
              0

              Désinfectés
              0

              Fichiers effacés
              32

              Info sur les moteurs

              Définition virus
              868723

              Version des moteurs
              AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

              Analyse des plugins
              14

              Archive des plugins
              38

              Unpack des plugins
              7

              E-mail plugins
              6

              Système plugins
              1

              Paramètres d'analyse

              Première action
              Désinfecté

              Seconde Action
              Supprimé

              Heuristique
              Oui

              Acceptez les avertissements
              Oui

              Extensions analysées
              *;

              Excludez les extensions

              Analyse d'emails
              Oui

              Analyse des Archives
              Oui

              Analyser paquets programmes
              Oui

              Analyse des fichiers
              Oui

              Analyse de boot
              Oui

              Fichier analysé
              Statut

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
              Infecté par: Trojan.Downloader.JJDD

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
              Infecté par: Trojan.Agent.AFQR

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
              Infecté par: Backdoor.Sdbot.DEXW

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
              Infecté par: Trojan.Downloader.Purityscan.EN

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
              Infecté par: Trojan.Agent.AFQR

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
              Infecté par: Trojan.Generic.69276

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
              Infecté par: Trojan.Generic.69276

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
              Infecté par: Trojan.Downloader.JJDD

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
              Infecté par: Trojan.Downloader.JJDD

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
              Infecté par: Backdoor.Sdbot.BNI

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
              Infecté par: Backdoor.Sdbot.DEXW

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
              Infecté par: Trojan.Generic.69276

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
              Infecté par: MemScan:Trojan.Dialer.VUY

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
              Supprimé

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
              Infecté par: Trojan.DNSChanger.OO

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
              Supprimé

              C:\WINDOWS\mrofinu1148.exe.tmp
              Infecté par: Trojan.Generic.69276

              C:\WINDOWS\mrofinu1148.exe.tmp
              Echec de la désinfection

              C:\WINDOWS\mrofinu1148.exe.tmp
              Supprimé

              C:\WINDOWS\system32\itbetc.exe
              Infecté par: Trojan.Skintrim.ANZ

              C:\WINDOWS\system32\itbetc.exe
              Echec de la désinfection

              C:\WINDOWS\system32\itbetc.exe
              Supprimé

              C:\WINDOWS\system32\vboqdzvhb.exe
              Infecté par: Trojan.Skintrim.ARC

              C:\WINDOWS\system32\vboqdzvhb.exe
              Echec de la désinfection

              C:\WINDOWS\system32\vboqdzvhb.exe
              Supprimé

              C:\WINDOWS\system32\zyovdeqmbm.exe
              Infecté par: Trojan.Skintrim.AEB

              C:\WINDOWS\system32\zyovdeqmbm.exe
              Echec de la désinfection

              C:\WINDOWS\system32\zyovdeqmbm.exe
              Supprimé

              C:\WINDOWS\Temp\kdjal.ren
              Infecté par: Trojan.DNSChanger.OO

              C:\WINDOWS\Temp\kdjal.ren
              Echec de la désinfection

              C:\WINDOWS\Temp\kdjal.ren
              Supprimé
              0
              1. Contributeur sécurité
                ok
                beaucoups sont dans ta restauration:

                désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

                redemarrer l'ordi

                puis réactive là

                ____________________

                utilise pour supprimer tes traces

                CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                ____________________

                Fais un clic droit sur ce lien : (IL-MAFIOSO)
                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                Patiente jusqu'au message :
                *** Analyse Termine le ..... ***
                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                0
                1. Search Navipromo version 3.3.5 commencé le 13/11/2007 à 21:40:24,20

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11

                  *** Recherche Programmes installés ***

                  Instant Access

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Recherche dossiers dans C:\Documents and Settings\Marianne\Application Data ***

                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Fichier(s) caché(s) :

                  C:\WINDOWS\system32\eaxapfwsj.dat
                  C:\WINDOWS\system32\eaxapfwsj.exe
                  C:\WINDOWS\system32\eaxapfwsj_nav.dat
                  C:\WINDOWS\system32\eaxapfwsj_navps.dat

                  Processus caché(s) :

                  C:\WINDOWS\system32\eaxapfwsj.exe

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans C:\WINDOWS\system32 *

                  Fichiers trouvés :

                  czbymh.exe trouvé !
                  dcpnzzy.exe trouvé !
                  jjoryyy.exe trouvé !
                  oidocymz.exe trouvé !
                  pjzsrkqo.exe trouvé !
                  ryfuvdqi.exe trouvé !
                  sstmqypam.exe trouvé !
                  wfdcpzfdy.exe trouvé !
                  eaxapfwsj.exe trouvé !

                  * Recherche dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *

                  *** Recherche fichiers ***

                  C:\WINDOWS\pack.epk trouvé !
                  C:\WINDOWS\tmlpcert2007 trouvé !
                  C:\WINDOWS\system32\mwsrvacc.exe trouvé !
                  C:\WINDOWS\system32\prodsrvs.exe trouvé !

                  *** Recherche clés spécifiques dans le Registre ***

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche Heuristique :

                  C:\WINDOWS\system32\eaxapfwsj.dat trouvé !
                  C:\WINDOWS\system32\aslmzc.exe trouvé !
                  C:\WINDOWS\system32\egruyfcv.exe trouvé !
                  C:\WINDOWS\system32\eitihh.exe trouvé !
                  C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
                  C:\WINDOWS\system32\grhpunrz.exe trouvé !
                  C:\WINDOWS\system32\iltuahjc.exe trouvé !
                  C:\WINDOWS\system32\mwsrvacc.exe trouvé !
                  C:\WINDOWS\system32\nbgemva.exe trouvé !
                  C:\WINDOWS\system32\njypsxclza.exe trouvé !
                  C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
                  C:\WINDOWS\system32\oklqterb.exe trouvé !
                  C:\WINDOWS\system32\pgsmfny.exe trouvé !
                  C:\WINDOWS\system32\prodsrvs.exe trouvé !
                  C:\WINDOWS\system32\putnrbj.exe trouvé !
                  C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
                  C:\WINDOWS\system32\sleapkhy.exe trouvé !
                  C:\WINDOWS\system32\sygklw.exe trouvé !
                  C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
                  C:\WINDOWS\system32\vacmjuonek.exe trouvé !
                  C:\WINDOWS\system32\vqnydrjez.exe trouvé !
                  C:\WINDOWS\system32\wojgyiw.exe trouvé !
                  C:\WINDOWS\system32\wtsplnsl.exe trouvé !
                  C:\WINDOWS\system32\zntweceu.exe trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !

                  *** Analyse terminée le 13/11/2007 à 21:40:53,14 ***
                  0
                  1. Contributeur sécurité
                    = Lance navilog1
                    = Cette fois-ci choisi l'option 2
                    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                    = Un rapport va être génrer sur ton C:\ qui sera en option 2
                    Note: le bureau disparaît

                    = colle le contenu du rapport de navilog (qui est en option2)

                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                    Tape explorer et valide. Celà te fera apparaitre ton bureau.

                    ______________________

                    Télécharge ceci: (by Moe) :

                    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

                    Double clic sur Lopxpsetup.exe pour lancer l'installation
                    Au menu, choisir l'option 1
                    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                    Une rapport sera alors crée, à copie/colle en entier sur le forum.
                    0
                    1. Clean Navipromo version 3.3.5 commencé le 15/11/2007 à 21:05:59,68

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11

                      Mode suppression automatique

                      *** Creation backups fichiers trouvés par Catchme ***

                      Copie vers "C:\Program Files\navilog1\Backupnavi"

                      Copie C:\WINDOWS\system32\eaxapfwsj.dat réalisé avec succès !
                      Copie C:\WINDOWS\system32\eaxapfwsj.exe réalisé avec succès !
                      Copie C:\WINDOWS\system32\eaxapfwsj_nav.dat réalisé avec succès !
                      Copie C:\WINDOWS\system32\eaxapfwsj_navps.dat réalisé avec succès !

                      *** Suppression des fichiers trouvés avec Catchme ***

                      C:\WINDOWS\system32\eaxapfwsj.dat supprimé !
                      C:\WINDOWS\system32\eaxapfwsj.exe supprimé !
                      C:\WINDOWS\system32\eaxapfwsj_nav.dat supprimé !
                      C:\WINDOWS\system32\eaxapfwsj_navps.dat supprimé !

                      ** 2ème passage avec résultats Catchme **

                      C:\WINDOWS\prefetch\eaxapfwsj*.pf trouvé !
                      Copie C:\WINDOWS\prefetch\eaxapfwsj*.pf réalisé avec succès !
                      C:\WINDOWS\prefetch\eaxapfwsj*.pf supprimé !

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans C:\WINDOWS\System32 *

                      czbymh.exe trouvé !
                      Copie czbymh.exe réalisé avec succès !
                      czbymh.exe supprimé !

                      dcpnzzy.exe trouvé !
                      Copie dcpnzzy.exe réalisé avec succès !
                      dcpnzzy.exe supprimé !

                      jjoryyy.exe trouvé !
                      Copie jjoryyy.exe réalisé avec succès !
                      jjoryyy.exe supprimé !

                      oidocymz.exe trouvé !
                      Copie oidocymz.exe réalisé avec succès !
                      oidocymz.exe supprimé !

                      pjzsrkqo.exe trouvé !
                      Copie pjzsrkqo.exe réalisé avec succès !
                      pjzsrkqo.exe supprimé !

                      ryfuvdqi.exe trouvé !
                      Copie ryfuvdqi.exe réalisé avec succès !
                      ryfuvdqi.exe supprimé !

                      sstmqypam.exe trouvé !
                      Copie sstmqypam.exe réalisé avec succès !
                      sstmqypam.exe supprimé !

                      wfdcpzfdy.exe trouvé !
                      Copie wfdcpzfdy.exe réalisé avec succès !
                      wfdcpzfdy.exe supprimé !

                      * Suppression dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Suppression dossiers dans C:\Documents and Settings\Marianne\Application Data ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Suppression fichiers ***

                      C:\WINDOWS\pack.epk supprimé !
                      C:\WINDOWS\tmlpcert2007 supprimé !
                      C:\WINDOWS\system32\mwsrvacc.exe supprimé !
                      C:\WINDOWS\system32\prodsrvs.exe supprimé !

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Marianne\Local Settings\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      C:\WINDOWS\system32\aslmzc.exe trouvé !
                      Copie C:\WINDOWS\system32\aslmzc.exe réalisé avec succès !
                      C:\WINDOWS\system32\aslmzc.exe supprimé !

                      C:\WINDOWS\system32\egruyfcv.exe trouvé !
                      Copie C:\WINDOWS\system32\egruyfcv.exe réalisé avec succès !
                      C:\WINDOWS\system32\egruyfcv.exe supprimé !

                      C:\WINDOWS\system32\eitihh.exe trouvé !
                      Copie C:\WINDOWS\system32\eitihh.exe réalisé avec succès !
                      C:\WINDOWS\system32\eitihh.exe supprimé !

                      C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
                      Copie C:\WINDOWS\system32\eqgkbtadn.exe réalisé avec succès !
                      C:\WINDOWS\system32\eqgkbtadn.exe supprimé !

                      C:\WINDOWS\system32\grhpunrz.exe trouvé !
                      Copie C:\WINDOWS\system32\grhpunrz.exe réalisé avec succès !
                      C:\WINDOWS\system32\grhpunrz.exe supprimé !

                      C:\WINDOWS\system32\iltuahjc.exe trouvé !
                      Copie C:\WINDOWS\system32\iltuahjc.exe réalisé avec succès !
                      C:\WINDOWS\system32\iltuahjc.exe supprimé !

                      C:\WINDOWS\system32\nbgemva.exe trouvé !
                      Copie C:\WINDOWS\system32\nbgemva.exe réalisé avec succès !
                      C:\WINDOWS\system32\nbgemva.exe supprimé !

                      C:\WINDOWS\system32\njypsxclza.exe trouvé !
                      Copie C:\WINDOWS\system32\njypsxclza.exe réalisé avec succès !
                      C:\WINDOWS\system32\njypsxclza.exe supprimé !

                      C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
                      Copie C:\WINDOWS\system32\nrnukafjmv.exe réalisé avec succès !
                      C:\WINDOWS\system32\nrnukafjmv.exe supprimé !

                      C:\WINDOWS\system32\oklqterb.exe trouvé !
                      Copie C:\WINDOWS\system32\oklqterb.exe réalisé avec succès !
                      C:\WINDOWS\system32\oklqterb.exe supprimé !

                      C:\WINDOWS\system32\pgsmfny.exe trouvé !
                      Copie C:\WINDOWS\system32\pgsmfny.exe réalisé avec succès !
                      C:\WINDOWS\system32\pgsmfny.exe supprimé !

                      C:\WINDOWS\system32\putnrbj.exe trouvé !
                      Copie C:\WINDOWS\system32\putnrbj.exe réalisé avec succès !
                      C:\WINDOWS\system32\putnrbj.exe supprimé !

                      C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
                      Copie C:\WINDOWS\system32\sgqzjhyv.exe réalisé avec succès !
                      C:\WINDOWS\system32\sgqzjhyv.exe supprimé !

                      C:\WINDOWS\system32\sleapkhy.exe trouvé !
                      Copie C:\WINDOWS\system32\sleapkhy.exe réalisé avec succès !
                      C:\WINDOWS\system32\sleapkhy.exe supprimé !

                      C:\WINDOWS\system32\sygklw.exe trouvé !
                      Copie C:\WINDOWS\system32\sygklw.exe réalisé avec succès !
                      C:\WINDOWS\system32\sygklw.exe supprimé !

                      C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
                      Copie C:\WINDOWS\system32\tqxbdjczpf.exe réalisé avec succès !
                      C:\WINDOWS\system32\tqxbdjczpf.exe supprimé !

                      C:\WINDOWS\system32\vacmjuonek.exe trouvé !
                      Copie C:\WINDOWS\system32\vacmjuonek.exe réalisé avec succès !
                      C:\WINDOWS\system32\vacmjuonek.exe supprimé !

                      C:\WINDOWS\system32\vqnydrjez.exe trouvé !
                      Copie C:\WINDOWS\system32\vqnydrjez.exe réalisé avec succès !
                      C:\WINDOWS\system32\vqnydrjez.exe supprimé !

                      C:\WINDOWS\system32\wojgyiw.exe trouvé !
                      Copie C:\WINDOWS\system32\wojgyiw.exe réalisé avec succès !
                      C:\WINDOWS\system32\wojgyiw.exe supprimé !

                      C:\WINDOWS\system32\wtsplnsl.exe trouvé !
                      Copie C:\WINDOWS\system32\wtsplnsl.exe réalisé avec succès !
                      C:\WINDOWS\system32\wtsplnsl.exe supprimé !

                      C:\WINDOWS\system32\zntweceu.exe trouvé !
                      Copie C:\WINDOWS\system32\zntweceu.exe réalisé avec succès !
                      C:\WINDOWS\system32\zntweceu.exe supprimé !

                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                      sauvegarde du Registre réalisé avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup supprimé !

                      *** Nettoyage terminé le 15/11/2007 à 21:07:46,09 ***

                      Rapport Lopxp fait le 15/11/2007 à 21:12:15
                      Exécuté dans : C:\Program Files\Lopxp

                      Liste des processus actifs :

                      PID : 468 C:\WINDOWS\System32\smss.exe
                      PID : 540 C:\WINDOWS\system32\csrss.exe
                      PID : 564 C:\WINDOWS\system32\winlogon.exe
                      PID : 612 C:\WINDOWS\system32\services.exe
                      PID : 624 C:\WINDOWS\system32\lsass.exe
                      PID : 780 C:\WINDOWS\system32\Ati2evxx.exe
                      PID : 792 C:\WINDOWS\system32\svchost.exe
                      PID : 864 C:\WINDOWS\system32\svchost.exe
                      PID : 960 C:\WINDOWS\System32\svchost.exe
                      PID : 1004 C:\WINDOWS\System32\svchost.exe
                      PID : 1092 C:\WINDOWS\System32\svchost.exe
                      PID : 1324 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      PID : 1384 C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      PID : 1560 C:\WINDOWS\system32\spoolsv.exe
                      PID : 1732 C:\WINDOWS\system32\Ati2evxx.exe
                      PID : 1840 C:\WINDOWS\Explorer.EXE
                      PID : 520 C:\WINDOWS\notepad.exe
                      PID : 180 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      PID : 672 C:\WINDOWS\system32\LVCOMSX.EXE
                      PID : 908 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
                      PID : 928 C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                      PID : 936 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      PID : 988 C:\WINDOWS\AGRSMMSG.exe
                      PID : 1012 C:\Program Files\Logitech\Video\LogiTray.exe
                      PID : 1028 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      PID : 1084 C:\WINDOWS\system32\ctfmon.exe
                      PID : 1116 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      PID : 996 C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                      PID : 1200 C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                      PID : 736 C:\Program Files\Logitech\Video\FxSvr2.exe
                      PID : 2300 C:\WINDOWS\System32\svchost.exe
                      PID : 2544 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      PID : 2672 C:\WINDOWS\System32\wbem\wmiprvse.exe
                      PID : 2976 C:\WINDOWS\System32\alg.exe
                      PID : 3436 C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      PID : 252 C:\WINDOWS\system32\wuauclt.exe
                      PID : 2952 C:\Program Files\Internet Explorer\iexplore.exe
                      PID : 3124 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      PID : 392 C:\WINDOWS\system32\cmd.exe
                      PID : 2040 C:\Program Files\Lopxp\tools\pv.exe

                      ___________________________________________________________________________

                      [Tâches planifiées]

                      C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

                      Fichier exécuté : C\Program Files\Windows Live Toolbar\MSNTBUP.EXE

                      ___________________________________________________________________________

                      [Listing des dossiers Application Data]

                      cr: Date Création | mo: Date Modification -=- Nom Long -= Nom Court (8.3)

                      +- C:\Documents and Settings\Administrateur\Application Data

                      cr: 26/06/2007 18:42:51 | mo: 24/07/2006 11:03:32 -=- MICROS~1 -= Microsoft

                      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                      cr: 26/06/2007 18:42:52 | mo: 26/06/2007 18:42:58 -=- MICROS~1 -= Microsoft

                      +- C:\Documents and Settings\All Users\Application Data

                      cr: 25/09/2006 19:57:02 | mo: 24/07/2007 12:10:46 -=- Adobe ----= Adobe
                      cr: 27/03/2007 09:03:22 | mo: 04/05/2007 09:14:52 -=- APPLEC~1 -= Apple Computer
                      cr: 21/09/2006 16:31:38 | mo: 21/09/2006 16:31:38 -=- Google ---= Google
                      cr: 24/07/2006 11:50:43 | mo: 04/11/2007 08:42:41 -=- MICROS~1 -= Microsoft
                      cr: 24/07/2006 19:14:15 | mo: 24/07/2006 19:14:15 -=- MSN6 -----= MSN6
                      cr: 19/10/2006 17:32:43 | mo: 13/05/2007 10:39:35 -=- NFSUND~1 -= NFS Underground
                      cr: 27/10/2007 12:19:59 | mo: 27/10/2007 12:19:59 -=- OFFICE~1 -= Office Genuine Advantage
                      cr: 25/07/2006 16:02:54 | mo: 13/11/2007 13:45:07 -=- SPYBOT~1 -= Spybot - Search & Destroy
                      cr: 24/07/2006 17:56:36 | mo: 29/10/2006 18:32:59 -=- UDL ------= UDL
                      cr: 24/07/2006 18:48:46 | mo: 24/07/2006 18:48:46 -=- WINDOW~1 -= Windows Genuine Advantage
                      cr: 09/03/2007 08:22:13 | mo: 09/03/2007 08:22:13 -=- WINDOW~2 -= Windows Live Toolbar
                      cr: 20/10/2007 07:41:52 | mo: 26/10/2007 12:51:37 -=- WLINST~1 -= WLInstaller

                      +- C:\Documents and Settings\Ludovic\Application Data

                      cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
                      cr: 24/07/2006 11:09:20 | mo: 24/07/2006 11:09:20 -=- IDENTI~1 -= Identities
                      cr: 29/05/2007 22:07:05 | mo: 29/05/2007 22:07:05 -=- MACROM~1 -= Macromedia
                      cr: 24/07/2006 11:09:18 | mo: 26/06/2007 19:05:11 -=- MICROS~1 -= Microsoft
                      cr: 29/05/2007 22:04:50 | mo: 29/05/2007 22:04:50 -=- Real -----= Real
                      cr: 24/07/2006 16:35:59 | mo: 24/07/2006 16:35:59 -=- vlc ------= vlc

                      +- C:\Documents and Settings\Ludovic\Local Settings\Application Data

                      cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
                      cr: 29/05/2007 22:25:32 | mo: 29/05/2007 22:25:32 -=- IDENTI~1 -= Identities
                      cr: 24/07/2006 11:09:18 | mo: 31/03/2007 10:09:52 -=- MICROS~1 -= Microsoft

                      +- C:\Documents and Settings\Marianne\Application Data

                      cr: 24/07/2006 18:01:24 | mo: 25/09/2006 19:57:10 -=- Adobe ----= Adobe
                      cr: 25/09/2006 19:59:02 | mo: 25/09/2006 19:59:02 -=- AdobeUM --= AdobeUM
                      cr: 03/08/2006 06:56:28 | mo: 20/11/2006 09:27:23 -=- Ahead ----= Ahead
                      cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
                      cr: 24/07/2006 19:09:04 | mo: 23/10/2007 19:27:09 -=- Azureus --= Azureus
                      cr: 11/11/2006 17:20:20 | mo: 11/11/2006 17:24:42 -=- EoRezo ---= EoRezo
                      cr: 11/11/2006 13:05:29 | mo: 11/11/2006 13:05:29 -=- EPSON ----= EPSON
                      cr: 25/07/2006 16:39:55 | mo: 24/09/2006 08:35:17 -=- Google ---= Google
                      cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
                      cr: 28/12/2006 08:02:20 | mo: 28/12/2006 08:02:20 -=- Hemera ---= Hemera
                      cr: 24/07/2006 11:08:33 | mo: 24/07/2006 11:08:33 -=- IDENTI~1 -= Identities
                      cr: 12/09/2006 21:14:42 | mo: 12/09/2006 21:14:43 -=- Inkscape -= Inkscape
                      cr: 24/07/2006 18:00:16 | mo: 24/07/2006 18:00:16 -=- INTERT~1 -= InterTrust
                      cr: 28/09/2006 21:03:42 | mo: 28/09/2006 21:03:42 -=- LEADER~1 -= Leadertech
                      cr: 24/07/2006 20:36:35 | mo: 13/09/2006 15:26:27 -=- MACROM~1 -= Macromedia
                      cr: 27/07/2006 18:34:38 | mo: 08/08/2006 17:29:28 -=- MEDIAP~1 -= Media Player Classic
                      cr: 28/12/2006 08:08:48 | mo: 06/11/2007 15:48:49 -=- MICROA~1 -= Micro Application
                      cr: 24/07/2006 11:08:27 | mo: 05/04/2007 17:26:46 -=- MICROS~1 -= Microsoft
                      cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
                      cr: 24/07/2006 19:14:15 | mo: 27/10/2007 13:34:33 -=- MSN6 -----= MSN6
                      cr: 02/02/2007 18:58:50 | mo: 03/04/2007 14:51:26 -=- Real -----= Real
                      cr: 24/07/2006 21:13:37 | mo: 27/07/2006 19:28:59 -=- SMARTP~1 -= Smart Panel
                      cr: 03/12/2006 12:11:40 | mo: 03/12/2006 12:11:40 -=- SONYCO~1 -= Sony Corporation
                      cr: 24/07/2006 19:07:54 | mo: 24/07/2006 19:07:54 -=- Sun ------= Sun
                      cr: 03/10/2006 20:48:41 | mo: 06/10/2006 20:03:12 -=- vlc ------= vlc
                      cr: 08/11/2007 20:10:48 | mo: 08/11/2007 20:10:48 -=- WinRAR ---= WinRAR

                      +- C:\Documents and Settings\Marianne\Local Settings\Application Data

                      cr: 25/07/2007 12:21:40 | mo: 28/07/2007 18:05:40 -=- Adobe ----= Adobe
                      cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
                      cr: 11/09/2006 20:56:20 | mo: 22/09/2006 18:09:03 -=- Google ---= Google
                      cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
                      cr: 26/07/2006 15:30:59 | mo: 26/07/2006 15:30:59 -=- IDENTI~1 -= Identities
                      cr: 24/07/2006 19:25:01 | mo: 24/07/2006 19:25:01 -=- LOGITE~1 -= Logitech-LS
                      cr: 24/07/2006 11:08:27 | mo: 09/11/2007 09:58:23 -=- MICROS~1 -= Microsoft
                      cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
                      cr: 09/11/2007 09:58:43 | mo: 09/11/2007 09:58:43 -=- WMTOOL~1 -= WMTools Downloaded Files
                      cr: 24/07/2006 19:07:35 | mo: 24/07/2006 19:07:35 -=- {7148F~1 -= {7148F0A6-6813-11D6-A77B-00B0D0142060}

                      ___________________________________________________________________________

                      [Listing du dossier Program Files]

                      +- C:\Program Files

                      cr: 24/07/2006 18:00:16 | mo: 24/07/2007 12:09:23 -=- Adobe ----= Adobe
                      cr: 24/07/2006 13:03:31 | mo: 24/07/2006 13:03:36 -=- Ahead ----= Ahead
                      cr: 24/07/2006 11:12:41 | mo: 24/07/2006 11:12:41 -=- ALWILS~1 -= Alwil Software
                      cr: 24/07/2006 18:29:30 | mo: 24/07/2006 18:29:55 -=- ATITEC~1 -= ATI Technologies
                      cr: 24/07/2006 13:02:51 | mo: 19/10/2007 15:48:05 -=- Azureus --= Azureus
                      cr: 12/11/2007 13:49:33 | mo: 12/11/2007 13:49:44 -=- CCleaner -= CCleaner
                      cr: 19/10/2006 17:23:45 | mo: 19/10/2006 17:23:45 -=- EAGAME~1 -= EA GAMES
                      cr: 24/07/2006 11:11:50 | mo: 12/11/2007 11:23:14 -=- eMule ----= eMule
                      cr: 11/11/2006 17:20:19 | mo: 11/11/2006 17:24:43 -=- eoRezo ---= eoRezo
                      cr: 24/07/2006 17:51:37 | mo: 24/07/2006 17:58:11 -=- epson ----= epson
                      cr: 24/07/2006 11:51:22 | mo: 08/11/2007 22:25:36 -=- FICHIE~1 -= Fichiers communs
                      cr: 18/11/2006 16:05:03 | mo: 12/03/2007 10:00:37 -=- FpTest ---= FpTest
                      cr: 26/06/2007 18:58:07 | mo: 26/06/2007 18:58:08 -=- Free.fr --= Free.fr
                      cr: 24/07/2006 16:35:40 | mo: 18/11/2006 15:45:05 -=- FREEPL~1 -= Freeplayer
                      cr: 25/07/2006 16:39:54 | mo: 28/01/2007 10:29:31 -=- Google ---= Google
                      cr: 24/07/2006 17:54:28 | mo: 04/11/2007 08:40:13 -=- INSTAL~1 -= InstallShield Installation Information
                      cr: 24/07/2006 11:01:23 | mo: 10/10/2007 02:01:54 -=- INTERN~1 -= Internet Explorer
                      cr: 24/07/2006 19:07:45 | mo: 18/10/2007 07:06:40 -=- Java -----= Java
                      cr: 27/07/2006 18:36:19 | mo: 27/07/2006 18:36:22 -=- K-LITE~1 -= K-Lite Codec Pack
                      cr: 12/12/2006 11:12:28 | mo: 03/07/2007 09:52:28 -=- KaraFun --= KaraFun
                      cr: 16/11/2006 16:19:39 | mo: 16/11/2006 16:19:39 -=- KONAMI ---= KONAMI
                      cr: 24/07/2006 19:00:25 | mo: 24/07/2006 19:00:25 -=- LGELEC~1 -= LG Electronics
                      cr: 24/07/2006 19:00:08 | mo: 24/07/2006 19:00:15 -=- LGGSM ----= LGGSM
                      cr: 11/08/2007 18:39:43 | mo: 11/08/2007 18:39:43 -=- LIMACE~1 -= Limace Virtuelle
                      cr: 24/07/2006 19:20:25 | mo: 04/05/2007 09:17:05 -=- Logitech -= Logitech
                      cr: 15/11/2007 21:11:29 | mo: 15/11/2007 21:12:17 -=- Lopxp ----= Lopxp
                      cr: 24/07/2006 11:00:45 | mo: 24/07/2006 18:52:13 -=- MESSEN~1 -= Messenger
                      cr: 31/08/2006 16:48:39 | mo: 14/11/2007 19:02:04 -=- MICROA~1 -= Micro Application
                      cr: 11/05/2007 02:05:29 | mo: 11/05/2007 02:05:29 -=- MICROS~1.2 -= Microsoft CAPICOM 2.1.0.2
                      cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- MICROS~1 -= microsoft frontpage
                      cr: 24/07/2006 11:19:58 | mo: 24/07/2006 11:20:32 -=- MICROS~2 -= Microsoft Office
                      cr: 26/10/2007 12:56:16 | mo: 26/10/2007 12:56:16 -=- MICROS~3 -= Microsoft SQL Server Compact Edition
                      cr: 24/07/2006 11:02:22 | mo: 24/07/2006 14:12:14 -=- MOVIEM~1 -= Movie Maker
                      cr: 20/07/2007 18:37:21 | mo: 14/11/2007 08:22:00 -=- MOZILL~1 -= Mozilla Firefox
                      cr: 24/07/2006 11:00:38 | mo: 24/07/2006 11:00:50 -=- MSN ------= MSN
                      cr: 24/07/2006 11:00:34 | mo: 24/07/2006 11:00:34 -=- MSNGAM~1 -= MSN Gaming Zone
                      cr: 24/07/2006 19:39:45 | mo: 26/10/2007 12:49:35 -=- MSNMES~1 -= MSN Messenger
                      cr: 13/11/2007 21:39:02 | mo: 15/11/2007 21:07:46 -=- Navilog1 -= Navilog1
                      cr: 24/07/2006 11:01:42 | mo: 24/07/2006 19:15:51 -=- NETMEE~1 -= NetMeeting
                      cr: 24/07/2006 18:23:09 | mo: 26/06/2007 18:50:07 -=- NVIDIA~1 -= NVIDIA Corporation
                      cr: 24/07/2006 11:01:34 | mo: 13/06/2007 08:27:30 -=- OUTLOO~1 -= Outlook Express
                      cr: 11/09/2006 20:56:05 | mo: 10/10/2007 12:38:18 -=- Picasa2 --= Picasa2
                      cr: 12/09/2006 18:43:39 | mo: 12/09/2006 21:11:56 -=- QCad -----= QCad
                      cr: 02/02/2007 18:59:12 | mo: 02/02/2007 18:59:12 -=- Real -----= Real
                      cr: 24/07/2006 11:00:50 | mo: 24/07/2006 11:00:50 -=- SERVIC~1 -= Services en ligne
                      cr: 24/07/2006 17:54:28 | mo: 24/07/2006 17:55:47 -=- SMARTP~1 -= Smart Panel
                      cr: 03/12/2006 12:08:29 | mo: 03/12/2006 12:08:29 -=- Sony -----= Sony
                      cr: 25/07/2006 16:02:52 | mo: 08/08/2007 11:40:47 -=- SPYBOT~1 -= Spybot - Search & Destroy
                      cr: 24/07/2006 11:16:02 | mo: 24/07/2006 19:15:54 -=- TightVNC -= TightVNC
                      cr: 12/11/2007 13:00:34 | mo: 12/11/2007 13:00:34 -=- TRENDM~1 -= Trend Micro
                      cr: 24/07/2006 11:08:29 | mo: 24/07/2006 11:08:29 -=- UNINST~1 -= Uninstall Information
                      cr: 26/10/2007 12:55:52 | mo: 05/11/2007 03:06:16 -=- WI459E~1 -= Windows Desktop Search
                      cr: 20/10/2007 07:42:01 | mo: 04/11/2007 08:39:32 -=- WI1F86~1 -= Windows Live
                      cr: 09/03/2007 08:15:41 | mo: 31/10/2007 03:00:37 -=- WI81E8~1 -= Windows Live Toolbar
                      cr: 10/12/2006 11:32:25 | mo: 09/11/2007 09:55:52 -=- WINDOW~4 -= Windows Media Connect 2
                      cr: 24/07/2006 11:01:48 | mo: 10/12/2006 11:32:25 -=- WINDOW~3 -= Windows Media Player
                      cr: 24/07/2006 11:00:21 | mo: 24/07/2006 14:10:33 -=- WINDOW~1 -= Windows NT
                      cr: 24/07/2006 11:00:50 | mo: 24/07/2006 18:14:22 -=- WINDOW~2 -= WindowsUpdate
                      cr: 14/09/2006 13:41:18 | mo: 08/11/2007 20:10:44 -=- WinRAR ---= WinRAR
                      cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- xerox ----= xerox
                      cr: 12/11/2007 13:49:39 | mo: 13/11/2007 21:27:42 -=- Yahoo! ---= Yahoo!

                      ___________________________________________________________________________

                      [Recherche programmes connus, liés à CiD]

                      ___________________________________________________________________________

                      [Clés registre de démarrage]

                      ___________________________________________________________________________

                      [Popups autorisés]

                      [-] Internet Explorer :

                      *.cache.yacast.fr/
                      *.webmessenger.msn.com/
                      *.live.com/
                      *.gallery.microsoft.com/
                      www.clairefontaine.com
                      *.planet.vertbaudet.com
                      *.noel.vertbaudet.fr
                      www.pandasoftware.fr

                      [-] Mozilla Firefox

                      host popup 1 jeux.01net.com
                      host popup 1 www.clubic.com

                      [-] Suite Mozilla / SeaMonkey

                      ___________________________________________________________________________

                      [Suggestion nettoyage registre]

                      - Aucune suggestion.

                      - Fin du rapport -
                      0
                      1. Contributeur sécurité
                        remplcae ta version spybot par la derniere sortie en septembre et scan avec

                        ____________

                        recolle un rapport navilog avec l'option 1

                        _ç__________

                        recolle un rapport de scan en ligne
                        et un rapport hijackthis
                        et surtout dis tes problemes actuels
                        0