Probleme de pub spyware-secure

Résolu
Bonjour, j'ai un probleme de pub intempestive dont spyware-secours, je n'arrive pas a m'en debarasser, besoin de conseil. j'ai passer navilog.1
voici mon rapport:
Search Navipromo version 3.3.6 commencé le 18/11/2007 à 11:02:45,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\arnaud\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

ayjnqdy.exe trouvé !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1\ayjnqdy.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 18/11/2007 à 11:03:48,65 ***

22 réponses

Résumé de la discussion

Publicités intempestives liées à Navipromo et spyware-secours inquiètent après un rapport système, et l’utilisateur cherche des conseils pour s’en débarrasser. Des analyses détectent des éléments potentiellement malveillants comme ayjnqdy.exe et des entrées de registre, tout en précisant que certains résultats peuvent être légitimes et à vérifier. Les solutions recommandées incluent CCleaner comme nettoyeur, AVG en version limitée après essai, puis la désactivation puis réactivation de la restauration système afin de créer un point de restauration sain et réduire les risques. Des conseils complémentaires portent sur la sécurité du poste et l’actualisation des logiciels, avec un rappel à exécuter un nouveau scan via HijackThis et à surveiller les alertes système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re

    -- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "nettoyeur" sans modération , reccoche seulement dans avancés "ne pas effacer fichiers...48h"

    un ptit complément d info sur CC http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    --Pour AVG --->
    Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
    *- pas de surveillance en temps réel,
    *- pas de mise à jour automatique en ligne.
    Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

    =========================================================================

    Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

    * Désactivation :
    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

    =========================================================================

    Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

    Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
    =========================================================================

    Autre conseils :

    --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

    --Essaye le navigateur Firefox plus sur/sécurisé qu IE
    Firefox n utilise pas le dangereux protocole ActiveX
    -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
    -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/


    Vérifie tes mises a jours des différents softs régulièrement
    ici https://www.flexera.com/products/operations/software-vulnerability-management.html
    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

    =========================================================================

    Dénonce ton infection pour faire condamner les auteurs.

    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

    - Voir les règles du forum : https://malwarecomplaints.info/
    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

    Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
    La tienne = Navipromo

    ---> https://malwarecomplaints.info/

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
    conforme au règle du forum (age, ville, département etc..)

    Indique aussi le nom du Forum qui t'a aidé CCM

    Tuto http://www.malekal.com/malwarecomplaints.html

    =========================================================================

    Pour que ton pc retrouve un peu de jeunesse

    * Pense a lancer une petite défragmentation.
    * Utilise CCleaner régulièrement.
    * Gère tes services grâce a ces 2 liens
    http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
    * Utilise Zeb Utility
    une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
    Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
    Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

    ========================================================================
    Logiciels intéressants a avoir

    => Ad-aware SE (scan passif )
    https://www.google.com ou http://www.lavasoft.de/support/download/#free
    Tutos :
    http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
    démo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

    => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

    https://www.safer-networking.org/download/

    démo d utilisation
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
    https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
    Tuto :
    http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

    => a² free (anti-trojans) (scan passif )

    - Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
    - Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

    => ZebProtect (application ne nécessitant pas d installation)

    https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
    http://telechargement.zebulon.fr/123.html

    =========================================================================

    Salut, bonne lecture et bon surf, content d avoir pu t aider.

    Remarques :

    * A noter que l adware Navipromo/ magic control s installe avec
    * Go-astro
    * GoRecord
    * HotTVPlayer
    * MailSkinner
    * Messenger Skinner
    * Instant Access
    * InternetGameBox
    * Sudoplanet
    * Le site www.games-desktop.com (n'y allez pas)
    WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain)

    * Autre remarque au passage
    @ lire (encore.. lol ) MSN PREVENTION
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    1. Contributeur sécurité
      Bonsoir Arbon 14

      Navilog1 option2

      Double clique sur le raccourci Navilog1 présent sur ton bureau

      Au menu principal, Fais le choix 2
      Laisse toi guider et patiente.
      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc note va s'ouvrir.
      Sauvegarde le rapport sur ton bureau de manière à le retrouver.
      Referme le bloc note. Ton bureau va réapparaître

      PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
      Tapes explorer et valides. Cela te fera apparaître ton bureau


      --> Poste le rapport de Navilog1 en réponse et dis moi si tu constates des améliorations.
      1. Bonjour, le sioux

        merci pour ton conseil je vais suivre la demarche, je vous tiens au courant.
    2. Search Navipromo version 3.3.6 commencé le 18/11/2007 à 22:34:42,78

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180

      *** Recherche Programmes installés ***

      WebMediaPlayer

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\MAISON\Application Data ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun fichier trouvé dans :

      - C:\WINDOWS\system32
      - C:\DOCUME~1\MAISON\LOCALS~1\APPLIC~1

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans C:\DOCUME~1\MAISON\LOCALS~1\APPLIC~1 *

      Fichiers trouvés :

      ejffuixdtb.exe trouvé !
      ejffuixdtb.dat trouvé !
      ejffuixdtb_nav.dat trouvé !
      ejffuixdtb_navps.dat trouvé !

      *** Recherche fichiers ***

      C:\WINDOWS\system32\nvs2.inf trouvé !

      ok les gars same pb : voici mon rapport....

      G un peu peur de virer des fichiers systeme en activant l'option 2....

      Merci de me repondre...

      slt

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\DOCUME~1\MAISON\LOCALS~1\APPLIC~1\ejffuixdtb.dat trouvé !
      C:\DOCUME~1\MAISON\LOCALS~1\APPLIC~1\ejffuixdtb_nav.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse terminée le 18/11/2007 à 22:37:43,39 ***
      1. Contributeur sécurité
        Bonsoir

        Je t avais precisé :

        et dis moi si tu constates des améliorations.....

        Qu en est il ?
        1. Bonsoir le sioux, je viens de faire la manoeuvre, on dirait que ça marche.
          MERCI
          je post le rapport:
          Clean Navipromo version 3.3.6 commencé le 20/11/2007 à 22:24:09,42

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180

          Mode suppression automatique

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans C:\WINDOWS\System32 *

          C:\WINDOWS\prefetch\ayjnqdy*.pf trouvé !
          Copie C:\WINDOWS\prefetch\ayjnqdy*.pf réalisé avec succès !
          C:\WINDOWS\prefetch\ayjnqdy*.pf supprimé !

          * Suppression dans C:\DOCUME~1\ARNAUD\LOCALS~1\APPLIC~1 *

          ayjnqdy.exe trouvé !
          Copie ayjnqdy.exe réalisé avec succès !
          ayjnqdy.exe supprimé !

          ayjnqdy.dat trouvé !
          Copie ayjnqdy.dat réalisé avec succès !
          ayjnqdy.dat supprimé !

          ayjnqdy_nav.dat trouvé !
          Copie ayjnqdy_nav.dat réalisé avec succès !
          ayjnqdy_nav.dat supprimé !

          ayjnqdy_navps.dat trouvé !
          Copie ayjnqdy_navps.dat réalisé avec succès !
          ayjnqdy_navps.dat supprimé !

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\arnaud\Application Data ***

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\arnaud\Local Settings\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche, création sauvegardes et suppression Heuristique :

          *** Sauvegarde du Registre vers dossier Backupnavi ***

          sauvegarde du Registre réalisé avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !

          *** Nettoyage terminé le 20/11/2007 à 22:28:41,78 ***
          1. Contributeur sécurité
            Bonsoir Arbone

            Je n avais pas vu qu'' aurel, c etait glissé dans notre sujet...

            Bien joué Arbone, tu as bien bossé.

            1) Supprime Navilog1 du PC

            * 2 choix :
            - Via ajout/suppression des programmes (Navilog1)
            - Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1

            Supprime également le dossier C:\programfiles\Navilog1

            2) Cleanzip

            * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

            * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
            * Ouvre le dossier Clean qui se trouve sur ton bureau.
            * Double-clique sur clean.cmd.
            Une fenêtre noire va apparaître,

            choisis l'option 1

            --> Puis poste le rapport qui se trouve ici C:\rapport_clean.txt
            1. Bonjour, le sioux, est-ce bien utile pour moi de télécharger Cleanzip, j'ai déja CCleaner & spybot+mon antivirus orange (firewall) ?

              Encore un grand merci pour ton aide, a bientot.
          2. Contributeur sécurité
            Bonjour Arbon

            Oui cleanzip n a rien a voir avec CCleaner .C est un ptit zip de Malekal Morte qui devrait te nettoyer des cochonneries que spybot et ton av ne voit pas.

            T inquietes pas, j attends ton rapport.

            @+
            1. bonsoir le sioux, voila le rapport de cleanzip:
              22/11/2007 a 19:07:34,06

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32

              *** Recherche des fichiers dans C:\Program Files
              "C:\Program Files\GamesBar\" FOUND
              "C:\Program Files\Viewpoint\" FOUND
              *** Fin du rapport !
              1. Contributeur sécurité
                Bonjour Arbone

                Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarrera en mode sans échec)
                Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                1) Redémarre en mode sans échec

                Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                2) Cleanzip

                * Ouvre le dossier Clean qui se trouve sur ton bureau.
                * Double-clique sur clean.cmd.
                Une fenêtre noire va apparaître,

                choisis l'option 2.

                3) Rapport


                Redémarre en mode normal et poste le rapport qui se trouve ici C:\rapport_clean.txt

                @+
                1. bonsoir le sioux, voici mon rapport:

                  Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 22/11/2007 a 20:14:44,76

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WINDOWS\

                  *** Suppression des fichiers dans C:\WINDOWS\system32

                  *** Suppression des fichiers dans C:\Program Files
                  tentative de suppression de "C:\Program Files\GamesBar\"
                  tentative de suppression de "C:\Program Files\Viewpoint\"

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !

                  j'ai posté un fichier chez Malekal Morte a la fin de la premiere analyse.
                  Merci.
                  1. Contributeur sécurité
                    Bonsoir Arbon


                    j'ai posté un fichier chez Malekal Morte a la fin de la premiere analyse.
                    --> Tres Bien , je t en remercie.

                    On a deux possibilités qui s offrent a nous :

                    1/ On supprime les outils et on fait un scan en ligne de verification puis on cloture le sujet avec mes derniers conseils en securité.
                    ou

                    2/ Je te fais fiare un HijackThis de maniere a "mieux examiner ton pc" on voit s il y a d autres choses a faire puis scan en ligne de verification puis on cloture le sujet avec mes derniers conseils en securité.

                    Qu en dis tu ?

                    @ suivre..
                    1. bonsoir le sioux, voici le rapport avec Hijackthis:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:36:56, on 22/11/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Inventel\Gateway\wlancfg.exe
                      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                      C:\WINDOWS\system32\igfxtray.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                      C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\LVComS.exe
                      C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                      C:\Program Files\Wanadoo\EspaceWanadoo.exe
                      C:\Program Files\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\Wanadoo\Watch.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Documents and Settings\arnaud\Local Settings\Temp\HiJackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                      O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                      O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O16 - DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} (RtspVaPgCtrl Class) - http://217.128.116.139:49200/RtspVaPgDec.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{740DC0EA-B588-48AF-A8ED-818BA05E773B}: NameServer = 192.168.1.1
                      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                      1. Contributeur sécurité
                        Bonsoir Arbon

                        Je regarde ton log plus en details mais je vois deja cela a faire :

                        1) HijackThis

                        Lance HijackThis.

                        Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                        Clique surDo a system scan only et coche les lignes suivantes :

                        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O16 - DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} (RtspVaPgCtrl Class) - http://217.128.116.139:49200/RtspVaPgDec.cab


                        Ferme toutes les autres fenêtres, tous les autres programmes .Pas de connexion Internet.

                        Clique sur Fix Checked puis clique sur OK

                        2) Desactivation de France Telecom Routing Table Service (FTRTSVC)

                        démarrer / exécuter tapes services.msc</gras

                        Navigue jusqu au Service: <gras>France Telecom Routing Table Service (FTRTSVC)


                        Clique droit
                        sur la ligne du service en question puis arrêter
                        Clique droit a nouveau puis propriétés et a type de démarrage mettre sur désactivé puis valider par appliquer et ok ceci pour chaque services

                        3) Réglages des activeX :

                        Démarrer-->Paramètres-->Panneau de configuration-->Options Internet ou Sur la fenêtre du navigateur Internet ,Outils-->Options Internet

                        Dans la fenêtre qui s'ouvre, sélectionnez l'onglet Sécurité. Après cela,
                        cliquez sur le bouton Personnaliser le niveau...
                        Une nouvelle fenêtre s'ouvre, dans la partie qui se nomme Paramètres de sécurité,
                        effectuez alors les réglages suivants :
                        A la ligne : Contrôles ActiveX reconnus sûrs pour l'écriture de scripts,
                        cochez la case Activer.
                        Puis, à la ligne : Contrôles d'initialisation et de scripts ActiveX non
                        marqués comme sécurisé
                        s, cochez la case Désactiver.
                        Maintenant, à la ligne : Exécuter les contrôles ActiveX et les plugins,
                        cochez la case
                        Activer.
                        Après cela, à la ligne : Télécharger les contrôles ActiveX non signés,
                        cochez la case Désactiver.
                        Et pour finir, à la ligne : Télécharger les contrôles ActiveX signés,
                        cochez la case Demander.
                        cliquez sur le bouton appliquer puis OK, afin que les modifications soient
                        prises en compte.

                        --> Voila une fois tout cela fait redemarre ton pc et poste un nouvel HijackThis en reponse.

                        Note Je vois wscntfy.exe dans tes processus c est une alerte du centre de securité en vue de te prevenir soit que le smises a jours auto sont desactivé ou ton parefeu ou encore ton antivirus non a jour verifie cela en doublecliquant sur l icone en bas dans barre des taches et dis moi ce qu il en est.
                        1. bonsoir le sioux,voila le new rapport Hijackthis:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 00:04:09, on 23/11/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                          C:\Program Files\Inventel\Gateway\wlancfg.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                          C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Documents and Settings\arnaud\Bureau\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{740DC0EA-B588-48AF-A8ED-818BA05E773B}: NameServer = 192.168.1.1
                          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                          1. Contributeur sécurité
                            Re

                            Lance msn /outils /options /onglet general / decoche "executer messenger automatiquement a l ouverture de Windows" puis appliquer et ok.

                            Jette cleanzip et sa pochette, puis vide ta poubelle et peux tu faire stp

                            * un scan en ligne chez Bitdefender

                            * fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
                            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                            * Dans la nouvelle fenêtre, clique sur I agree
                            * La fenêtre change encore, clique sur Click here to scan
                            * Les signatures se chargent, etc.

                            Tuto (merci Morgane)

                            http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                            Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

                            @ suivre car il rstera des conseils de sécurité a appliquer.
                            1. bonjour le sioux, désolé, mais je ne peux pas effectuer de scan chez Bitdefender, il me faudrait installer internet explorer7 et ......

                              je te remercie.
                              1. Contributeur sécurité
                                Re

                                Ne marche pas avec IE 6 ?? je ne savais pas; tu me l apprends.

                                Et pourquoi ne pas installer IE 7 ??

                                @ suivre

                                PS avec Firefosx il existe https://www.trendmicro.com/fr_fr/business.html mais moins fiable mais qui en plus detecte les mises a jours Windows non faites en proposant leurs telechargements ..a ceux/celles qui ne sont pas a jour...
                                1. Contributeur sécurité
                                  Re

                                  Oups pas glop glop

                                  lol, windows pas valide.... la charte des forums interdit d aider Windows non valide.....................

                                  On conclu donc de suite , j y suis obligé vu ta réponse..

                                  1. re :encore un grand MERCI pour ton aide Le sioux, a une prochaine fois qui s'est?
                                    • 1
                                    • 2