Comment supprimer simplement crasy girls

Résolu
Bonjour,je suis avec windows 2000 pro, je suis infecté par crasy girls et 2 autres : serial players et GamesDestop qui apparaissent une fois branché sur internet, mais qui existent dans le menu démarrer et dans programmes file\Instant Access\Center\Icon et dans: programmes file\Instant Access\Dialer\116376203 et \707161856
ils ont la meme icone. des fenêtres s'ouvrent et me disent que je suis infecté par un virus etc etc.De plus au bout d'un moment la flèche de ma souris se transforme en un cercle barré de rouge et elle n'agit plus. Je suis donc obligé de relancer l'ordi à la main.
Je cherche une solution si possible simple merci de me répondre pa e-mail
Bohor
Configuration: Windows 2000 ProP
Internet Explorer 6.0

35 réponses

Résumé de la discussion

Le problème porte sur une infection sous Windows 2000 Pro avec Crasy girls et deux autres programmes qui apparaissent et paralysent la souris, obligeant à redémarrer. Plusieurs solutions évoquées proposent de diagnostiquer et nettoyer le système avec des outils comme Spybot, GenProc, Navilog1 et HijackThis, et de vérifier les éléments de démarrage et les scripts bloqués. En cas d'échec, certains évoquent l'élimination des programmes bloquant l'exécution des VBS, la restauration du registre, ou le formatage, tout en soulignant la sauvegarde des données. D'autre nuance utile: la compatibilité des outils avec Windows 2000 peut influencer les approches proposées et il peut être nécessaire de multiplier les rapports et tests avant d'agir.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bienvenue sur le forum d’entraide de CommentCaMarche.net

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
    Merci de votre compréhension.

    Télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre-le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    Clique sur "do a system scan and save logfile" (cf démo)
    Faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1. Bonjour,
      j'ai fait ce que tu m'as dit voici la copie et maintenant que dois je faire??
      Bohor

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:41:44, on 20/11/2007
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\csrss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\guard.exe
      C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
      C:\WINNT\System32\svchost.exe
      C:\WINNT\System32\FTRTSVC.exe
      C:\WINNT\system32\oodag.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      E:\ADSL Autoconnect\ADSL Autoconnect.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINNT\Mixer.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINNT\System32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      E:\Thomson\Thomson Wireless Music Link Manager.exe
      C:\PROGRA~1\SCROLL~1\MouseElf.EXE
      C:\Program Files\ScrollMate Mouse\EMouse.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      E:\Program Files\HP\HP Software Update\HPWuSchd.exe
      C:\WINNT\MXOALDR.EXE
      E:\PROGRA~1\Maxtor\Utils\OneTouch.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      E:\AGENDA~2\AlarmClock\AlarmClock.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINNT\system32\internat.exe
      C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
      C:\WINNT\System32\rundll32.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      E:\SuperCopier2\SuperCopier2.exe
      C:\E\logiciels\GetRight\getright.exe
      E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      E:\photo loader\Plauto.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINNT\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\lphant\eLePhantClient.exe
      C:\WINNT\system32\lnaccess.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Bohor\Bureau\Nouveau dossier (2)\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail?u=http://contacts.orange.fr/wfr_webab/w%3f7s8621pm20071008135954&navig=voxab_contact_0_11_list&cmd=contactlist&g01nbentries=10&sharing=&
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\E\logiciels\GetRight\xx2gr.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\System32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [Thomson] E:\Thomson\Thomson Wireless Music Link Manager.exe
      O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\SCROLL~1\MouseElf.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [HP Software Update] "E:\Program Files\HP\HP Software Update\HPWuSchd.exe"
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\system32\PSDrvCheck.exe -CheckReg
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\System32\NeroCheck.exe
      O4 - HKLM\..\Run: [MXO Auto Loader] C:\WINNT\MXOALDR.EXE
      O4 - HKLM\..\Run: [MaxtorOneTouch] E:\PROGRA~1\Maxtor\Utils\OneTouch.exe
      O4 - HKLM\..\Run: [Agendatronic Alarm] E:\AGENDA~2\AlarmClock\AlarmClock.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [SuperCopier2.exe] E:\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [Instant Access] C:\WINNT\system32\lnaccess.exe /res
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: GetRight - Tray Icon.lnk = C:\E\logiciels\GetRight\getright.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Supervision de Photo Loader.lnk = E:\photo loader\Plauto.exe
      O8 - Extra context menu item: Ajouter à &Windows Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Download with GetRight - C:\E\logiciels\GetRight\GRdownload.htm
      O8 - Extra context menu item: Open with GetRight Browser - C:\E\logiciels\GetRight\GRbrowse.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://onedrive.live.com/?id=favorites
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/0249249b9c52e74c5a15/netzip/RdxIE601_fr.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.leaderphoto.com/uploaders/ImageUploader3.cab
      O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
      O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp02.photoprintit.de/microsite/3462/defaults/activex/IPSUploader.cab
      O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em.cab
      O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www5l.incredimail.com/contents/setup/2007101101/downloader_nu/imloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{BE63B005-49A3-47C2-9950-8C908E7CB208}: NameServer = 80.10.246.130 80.10.246.3
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: ADSLAutoconnect - Unknown owner - E:\ADSL Autoconnect\ADSL Autoconnect.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINNT\system32\oodag.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
      1. Contributeur sécurité
        Salut

        Fais un clic droit sur ce lien :
        http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        A+
        1. voici le résultat
          merci d'avance de ton aide
          Bohor

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 09:42:04, on 21/11/2007
          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
          Boot mode: Normal

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\csrss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\guard.exe
          C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
          C:\WINNT\System32\svchost.exe
          C:\WINNT\System32\FTRTSVC.exe
          C:\WINNT\system32\oodag.exe
          C:\WINNT\system32\regsvc.exe
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\system32\stisvc.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\Explorer.EXE
          E:\ADSL Autoconnect\ADSL Autoconnect.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\WINNT\Mixer.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINNT\System32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          E:\Thomson\Thomson Wireless Music Link Manager.exe
          C:\PROGRA~1\SCROLL~1\MouseElf.EXE
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Program Files\ScrollMate Mouse\EMouse.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          E:\Program Files\HP\HP Software Update\HPWuSchd.exe
          C:\WINNT\MXOALDR.EXE
          C:\Program Files\Logitech\Video\FxSvr2.exe
          E:\PROGRA~1\Maxtor\Utils\OneTouch.exe
          E:\AGENDA~2\AlarmClock\AlarmClock.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINNT\system32\internat.exe
          C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
          C:\WINNT\System32\rundll32.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
          E:\SuperCopier2\SuperCopier2.exe
          C:\E\logiciels\GetRight\getright.exe
          E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          E:\photo loader\Plauto.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Program Files\lphant\eLePhantClient.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINNT\system32\lnaccess.exe
          C:\Documents and Settings\Bohor\Bureau\Nouveau dossier (2)\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail?u=http://contacts.orange.fr/wfr_webab/w%3f7s8621pm20071008135954&navig=voxab_contact_0_11_list&cmd=contactlist&g01nbentries=10&sharing=&
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\E\logiciels\GetRight\xx2gr.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [Thomson] E:\Thomson\Thomson Wireless Music Link Manager.exe
          O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\SCROLL~1\MouseElf.EXE
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [HP Software Update] "E:\Program Files\HP\HP Software Update\HPWuSchd.exe"
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\system32\PSDrvCheck.exe -CheckReg
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\System32\NeroCheck.exe
          O4 - HKLM\..\Run: [MXO Auto Loader] C:\WINNT\MXOALDR.EXE
          O4 - HKLM\..\Run: [MaxtorOneTouch] E:\PROGRA~1\Maxtor\Utils\OneTouch.exe
          O4 - HKLM\..\Run: [Agendatronic Alarm] E:\AGENDA~2\AlarmClock\AlarmClock.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [internat.exe] internat.exe
          O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [SuperCopier2.exe] E:\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
          O4 - HKCU\..\Run: [Instant Access] C:\WINNT\system32\lnaccess.exe /res
          O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
          O4 - HKUS\.DEFAULT\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: GetRight - Tray Icon.lnk = C:\E\logiciels\GetRight\getright.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: Supervision de Photo Loader.lnk = E:\photo loader\Plauto.exe
          O8 - Extra context menu item: Ajouter à &Windows Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: Download with GetRight - C:\E\logiciels\GetRight\GRdownload.htm
          O8 - Extra context menu item: Open with GetRight Browser - C:\E\logiciels\GetRight\GRbrowse.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://onedrive.live.com/?id=favorites
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/0249249b9c52e74c5a15/netzip/RdxIE601_fr.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.leaderphoto.com/uploaders/ImageUploader3.cab
          O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp02.photoprintit.de/microsite/3462/defaults/activex/IPSUploader.cab
          O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em.cab
          O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www5l.incredimail.com/contents/setup/2007101101/downloader_nu/imloader.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{BE63B005-49A3-47C2-9950-8C908E7CB208}: NameServer = 81.253.149.9 80.10.246.132
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: ADSLAutoconnect - Unknown owner - E:\ADSL Autoconnect\ADSL Autoconnect.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe
          O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINNT\system32\oodag.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
          1. Merci pour to aide mais je pense que navilog ne marche avec windows 2000
            alors que faire? as tu une réponse pour mon copier coller?
            A bientôt
            1. Contributeur sécurité
              Si, il est compatible, pourquoi dis tu que non?
              1. Bonjour,

                pourquoi dis tu que non?
                Lu peut etre dans cette astuce , à vérifier et corriger si il est compatible?
                http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up
                1. Bonjour,
                  Spybot m' a mis en cage instant acces sous xp, mais il était seul et pas encore cliqué dessus
                  1. Excuse de mon absence mais j'étais en vacnces de retour j'essaye de nouveau de résoudre mon problème .

                    J'aiA chaque fois que je lance navilog1 je tombe sur une fnetre ou est marqué : choisir votre langue etcetc quand je choisi F pour français tout s'éteint et plus rien (meme chose avec les autres langues) .
                    Je n'ai jamais pu avoir acces au choix 1 comme tu me le demandes alors quoi faire?
                    J'ai l'impression que sur Windows 2000 Pro il y a un pb!!!
                    J'ai envie de tout reformater qu'en penses tu?
                    Merci de tes conseils, amicaleemnt
                    mon e-mail : a.bohor@voila.fr
                    Bohor
                    1. Cher toi
                      j'ai suivi tes conseils mais.....
                      la méthode ne s'applqiue pas à windows 2000
                      si j'effectue ce qui est marqué j'arrive sur une fenetre où on me demande de choisir la langue (F pour français) je fais "enter "et plus rien.
                      D'autre part lorsque j'extrais" navilog1 "je tombe sur n fichier" set up " et non pas sur un .exe ou .bat do'u l'apparition de cette fenetre lorsque j'effectue le set up
                      Donc toujours pas de solution
                      Que faire???
                      merci de ta future réponse
                      Amicalement
                      a.bohor@voila.fr
                      1. Contributeur sécurité
                        Salut

                        T'es parti ou en vacances?

                        Remet un HijackThis.

                        A+
                        1. Heureux d'avoir de tes nouvelles car crasygirls and so and commence à m'énerver sérieusement
                          Je suis parti en R2PUBLIQUE dOMINICAINE/ SOLEIL ET ET MER CHAUDE AU RDV
                          J'AI RELANCE hIJACK VOICI LE RESULTAT:

                          Je suis absent, mais cette fois pour le boulot, une quinzaie de jours mais j'attends ta réponse avec impatience
                          A bientôt de tes nouvelles
                          Amicalement
                          Bohor

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:41:03, on 27/12/2007
                          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                          Boot mode: Normal

                          Running processes:
                          C:\WINNT\System32\smss.exe
                          C:\WINNT\system32\csrss.exe
                          C:\WINNT\system32\winlogon.exe
                          C:\WINNT\system32\services.exe
                          C:\WINNT\system32\lsass.exe
                          C:\WINNT\system32\svchost.exe
                          C:\WINNT\system32\spoolsv.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
                          C:\WINNT\System32\svchost.exe
                          C:\WINNT\System32\FTRTSVC.exe
                          C:\WINNT\system32\oodag.exe
                          C:\WINNT\system32\regsvc.exe
                          C:\WINNT\system32\MSTask.exe
                          C:\WINNT\system32\stisvc.exe
                          C:\WINNT\System32\WBEM\WinMgmt.exe
                          C:\WINNT\system32\svchost.exe
                          E:\ADSL Autoconnect\ADSL Autoconnect.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINNT\Explorer.EXE
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINNT\Mixer.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINNT\System32\LVCOMSX.EXE
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          E:\Thomson\Thomson Wireless Music Link Manager.exe
                          C:\PROGRA~1\SCROLL~1\MouseElf.EXE
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\ScrollMate Mouse\EMouse.exe
                          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                          E:\Program Files\HP\HP Software Update\HPWuSchd.exe
                          C:\WINNT\MXOALDR.EXE
                          E:\PROGRA~1\Maxtor\Utils\OneTouch.exe
                          E:\AGENDA~2\AlarmClock\AlarmClock.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINNT\system32\internat.exe
                          C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\WINNT\System32\rundll32.exe
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                          E:\SuperCopier2\SuperCopier2.exe
                          C:\E\logiciels\GetRight\getright.exe
                          E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          E:\photo loader\Plauto.exe
                          C:\Program Files\Skype\Plugin Manager\skypePM.exe
                          C:\Documents and Settings\Bohor\Bureau\HijckThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\E\logiciels\GetRight\xx2gr.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\System32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [Thomson] E:\Thomson\Thomson Wireless Music Link Manager.exe
                          O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\SCROLL~1\MouseElf.EXE
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                          O4 - HKLM\..\Run: [HP Software Update] "E:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\system32\PSDrvCheck.exe -CheckReg
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\System32\NeroCheck.exe
                          O4 - HKLM\..\Run: [MXO Auto Loader] C:\WINNT\MXOALDR.EXE
                          O4 - HKLM\..\Run: [MaxtorOneTouch] E:\PROGRA~1\Maxtor\Utils\OneTouch.exe
                          O4 - HKLM\..\Run: [Agendatronic Alarm] E:\AGENDA~2\AlarmClock\AlarmClock.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [internat.exe] internat.exe
                          O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                          O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [SuperCopier2.exe] E:\SuperCopier2\SuperCopier2.exe
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                          O4 - HKCU\..\Run: [Instant Access] C:\WINNT\system32\lnaccess.exe /res
                          O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: GetRight - Tray Icon.lnk = C:\E\logiciels\GetRight\getright.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O4 - Global Startup: Supervision de Photo Loader.lnk = E:\photo loader\Plauto.exe
                          O8 - Extra context menu item: Ajouter à &Windows Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Download with GetRight - C:\E\logiciels\GetRight\GRdownload.htm
                          O8 - Extra context menu item: Open with GetRight Browser - C:\E\logiciels\GetRight\GRbrowse.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://onedrive.live.com/?id=favorites
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/0249249b9c52e74c5a15/netzip/RdxIE601_fr.cab
                          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.leaderphoto.com/uploaders/ImageUploader3.cab
                          O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp02.photoprintit.de/microsite/3462/defaults/activex/IPSUploader.cab
                          O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em.cab
                          O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www5l.incredimail.com/contents/setup/2007101101/downloader_nu/imloader.cab
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: ADSLAutoconnect - Unknown owner - E:\ADSL Autoconnect\ADSL Autoconnect.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Bohor\Bureau\virus\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
                          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe
                          O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINNT\system32\oodag.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
                          1. Contributeur sécurité
                            Salut,

                            Quelle chance !! Mais y a pas mal de catastrophes naturelles par la bas il me semble....
                            Ok pas de soucis, quel travail fais tu?

                            Fais un clic droit sur ce lien :
                            http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe
                            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                            Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            Une fois l'installation terminée, le fix s'exécutera automatiquement.
                            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                            Laisse-toi guider. Au menu principal, choisis 1 et valides.
                            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                            Patiente jusqu'au message :
                            *** Analyse Termine le ..... ***
                            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                            A+
                            1. Je suis consultant pour l'EDF et PSA je travaille sur les nouvelles énergies (piles à combustible, turbocompresseur à haut rendement ....
                              j'ai déjà fait ce que tu me demandes

                              j'ai suivi tes conseils mais.....
                              la méthode ne s'applqiue pas à windows 2000 Pro
                              si j'effectue ce qui est marqué j'arrive sur une fenetre où on me demande de choisir la langue (F pour français) je fais "enter "et plus rien.
                              D'autre part lorsque j'extrais" navilog1 "je tombe sur un fichier" set up " et non pas sur un .exe ou .bat do'u l'apparition de cette fenetre lorsque j'effectue le set up
                              Donc toujours pas de solution
                              Que faire???
                              merci de ta future réponse
                              Amicalement
                              a.bohor@voila.fr
                              1. Cher toi
                                J'ai fait la manip avec mon portable mais celui ci a XP et effectivement ça marche
                                J'ai de nouveau refait avec widows 2000 pro en retirant mon anti virus, mes anti espions et toujours la même chose quand je tape F plus rien
                                C'est Cornéliien mais que faire?
                                A+ amivcalement
                                1. Toujours moi
                                  J'ai refait la même chose mais en mode sans échec
                                  Malheureusement même résultat négatif
                                  A+
                                  1. Bonjour Bohor,

                                    Je ne vais pas squatter le Topic ou Regis59 t'a pris en charge. Je ne fais que passer.

                                    Désinstalle Navilog1 via ajout/supp des programmes. Puis via ton poste de travail, supprime le dossier Navilog1 en gras :

                                    C:\program files\Navilog1

                                    Ensuite retélécharge-le et installe-le.
                                    Lorsque tu lance Navilog1, et que tu as choisis ta langue puis valider 1 fois. As-tu obtenu un message particulier dans la console DOS ou bien le fix se ferme tout simplement.

                                    Autre chose, dis moi si ta session est une session avec des droits "administrateur".

                                    @ ++
                                    1. Contributeur sécurité
                                      Salut Salvator :-)

                                      Tu peux rester sans problèmes. Béhor, pour informations: IL MAFIOSO est le créateur de Navilog1.

                                      A+ pour la suite !
                                      1. je vais faire des mon retour ce que tu me dis . Je te tiens au courant la semaine prochaine
                                        Amicalement
                                        Bohor
                                        • 1
                                        • 2