A l'aide SVP ! Ils sont revenu

Bonjour,
Ils sont revenu ! ! ! spywaere secure etc... même avec spybot, ad aware, cc cleaner rien y fait ils sont toujours là !

De l'aide svp !

merci !
Configuration: Windows XP
Firefox 2.0.0.9

19 réponses

  1. Bonjour,

    voici ce qu'il te faut faire : http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#1er m thode utiliser navilog bat d il mafioso

    postes les rapports
    0
    1. Bonjour,

      VOILA LE RAPPORT :

      Search Navipromo version 3.3.6 commencé le 23/11/2007 à 13:31:55,21

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\user\Application Data ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun fichier trouvé dans :

      - C:\WINDOWS\system32
      - C:\DOCUME~1\USER\LOCALS~1\APPLIC~1

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans C:\DOCUME~1\USER\LOCALS~1\APPLIC~1 *

      Fichiers trouvés :

      fayqzvby.exe trouvé !

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\fayqzvby.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse terminée le 23/11/2007 à 13:32:38,79 ***
      0
      1. C'est fait !

        est ce que cela suffit ? ou y à t-il autre chose à faire ?
        0
        1. Non je viens d'avoir ma réponse ! ils sont toujours là !
          0
          1. Clean Navipromo version 3.3.6 commencé le 23/11/2007 à 13:39:57,42

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11

            Mode suppression automatique

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            C:\WINDOWS\prefetch\fayqzvby*.pf trouvé !
            Copie C:\WINDOWS\prefetch\fayqzvby*.pf réalisé avec succès !
            C:\WINDOWS\prefetch\fayqzvby*.pf supprimé !

            * Suppression dans C:\DOCUME~1\USER\LOCALS~1\APPLIC~1 *

            fayqzvby.exe trouvé !
            Copie fayqzvby.exe réalisé avec succès !
            fayqzvby.exe !!ERREUR SUPPRESSION!!

            fayqzvby.dat trouvé !
            Copie fayqzvby.dat réalisé avec succès !
            fayqzvby.dat supprimé !

            fayqzvby_nav.dat trouvé !
            Copie fayqzvby_nav.dat réalisé avec succès !
            fayqzvby_nav.dat supprimé !

            fayqzvby_navps.dat trouvé !
            Copie fayqzvby_navps.dat réalisé avec succès !
            fayqzvby_navps.dat supprimé !

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\user\Application Data ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\user\Local Settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche, création sauvegardes et suppression Heuristique :

            C:\WINDOWS\System32\pjzqwexy_navps.dat trouvé !
            Copie C:\WINDOWS\system32\pjzqwexy_navps.dat réalisé avec succès !
            C:\WINDOWS\system32\pjzqwexy_navps.dat supprimé !

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisé avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !

            *** Fichiers suspects non supprimés par Navilog1 ***
            !! Fichiers légitimes possibles, à contrôler avant suppression !!

            C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\fayqzvby.exe trouvé !

            *** Nettoyage terminé le 23/11/2007 à 14:07:05,18 ***
            0
            1. relances navilog option 2
              s'il n'arrive toujours pas à supprimer le fichier C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\fayqzvby.exe trouvé !
              fais une recherche sur ce fichier fayqzvby.exe et supprimes le (en mode sans echec si besoin)
              bon courage.. je re ce soir A+
              0
              1. J'ai refait navilog option 2 ! toujours :

                fayqzvby.exe trouvé !
                Copie fayqzvby.exe réalisé avec succès !
                fayqzvby.exe !!ERREUR SUPPRESSION!!

                J'ai fait une recherche de fayqzvby.exe, elle n'a rien donné !

                Mais à priori ça fonctionne de nouveau ! ! ! elle spyware secure et compagnie ne viennent plus ! (enfin je croise les doigts !)

                1000 Merci pour ton aide !
                0
                1. avais-tu fais "afficher les fichiers cachés" ?
                  fais un scan antivirus en ligne et un avg antispyware pour etre sur que tout va bien
                  0
                  1. Scan antivirus en ligne ? je fait comment ?
                    0
                    1. Il faut installer bitdefender ? il ne va pas y avoir confrontation avec avast ?
                      0
                      1. C'est un scan en ligne tu n'as qu'un activeX a installer.. ce n'est pas un antivirus qui sera ensuite installé sur ton pc
                        0
                        1. Voilà ! Je pense avoir fait tout correctement !

                          Est ce que avg antispyware peut remplacer spybot ?
                          0
                          1. as-tu les rapports ? tout est ok ?
                            infected file = 0 ?

                            tu peux garder les deux.
                            0
                            1. // Product BitDefender Free Edition v10
                              // Product 10.2
                              //
                              // Created on: 23/11/2007 21:19:52
                              //
                              //-----------------------------------------------------------------

                              Virus Statistics

                              Scan path : C:\
                              Folders : 5696
                              Files : 19904
                              Memory processes scanned : 30
                              Archives : 4
                              Runtime packers : 1315
                              Identified viruses : 0
                              Infected files : 0
                              Memory processes infected : 0
                              Suspect files : 0
                              Warnings : 0
                              Disinfected files : 0
                              Deleted files : 0
                              Moved files : 0
                              I/O errors : 11
                              Scan time : 00:42:20
                              Scan speed (files/sec) : 7

                              Spyware Statistics

                              Registry keys scanned : 1704
                              Registry keys infected : 0
                              Cookies scanned : 5
                              Cookies infected : 0
                              Spyware files infected : 0
                              Spyware threats detected : 0

                              Virus definitions : 553400
                              Scan plugins : 16
                              Archive plugins : 41
                              Unpack plugins : 6
                              Mail plugins : 6
                              System plugins : 5

                              Virus scan options

                              Detection
                              [X] Scan boot sectors
                              [X] Memory Processes
                              [ ] Scan archives
                              [X] Scan runtime packers
                              [X] Scan email

                              File mask
                              [X] Programs
                              [ ] All files
                              [ ] User defined extensions:
                              [ ] Exclude extensions: ;

                              Action

                              Infected objects
                              [ ] Ignore
                              [X] Disinfect
                              [ ] Delete
                              [ ] Move to quarantine
                              [ ] Prompt user

                              Second action
                              [ ] Ignore
                              [ ] Delete
                              [X] Move to quarantine
                              [ ] Prompt user

                              Virus scan options
                              [X] Enable warnings
                              [ ] Enable heuristics
                              [ ] Show all files in log
                              [X] Report file: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1195849192.log

                              Spyware scan options

                              [X] Scan for riskware
                              [ ] Skip dial and applications from scan
                              [X] Registry keys
                              [X] Cookies
                              0
                              1. oh toi tu as installé l'antivirus... c'est pas un scan en ligne que tu as fait...

                                fais moi un rapport hijackthis stp : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
                                L'installer dans un dossier prévu à cet effet.

                                * Par exemple, C:\HijackThis
                                * Choisis l'option "do a system scan and save a logfile"; un rapport va être généré…

                                copie/colles le ici
                                0
                                1. Oui c'est bien ce qui me semblait ! il y avait quelque chose que je pigais pas ! ! ! je l'ai retiré normalement ! ! !

                                  rapport hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 23:25:23, on 23/11/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                  C:\Program Files\HP\QuickPlay\QPService.exe
                                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\WINDOWS\CameraFixer.exe
                                  C:\WINDOWS\tsnp325.exe
                                  C:\WINDOWS\vsnp325.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\PROGRA~1\Magentic\bin\MgApp.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr/
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
                                  O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnp325.exe
                                  O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                                  O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                                  O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                  O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                  O24 - Desktop Component 0: (no name) - http://www.asm-rugby.com/commun/images/goodies/pho/photoofficielle.jpg
                                  0
                                  1. Bonsoir,

                                    ça a l'air d'aller, sauf que l'erreur de suppression sur ce fichier : fayqzvby.exe me chiffone...
                                    fais afficher les fichiers cachés et suis ce chemin : C:\DOCUMENTANDSETTING\USER\LOCALSETTINGS\APPLICATIONDATA\fayqzvby.exe

                                    installes toi un parefeu http://www.commentcamarche.net/faq/sujet 3486 securite le parefeu de windows xp
                                    0