Fenêtre intempestive

Bonjour,
J'ai effectué une analyse avec Navilog et avan de lancer l'étape 2 voici le rapport. Pourriez vous m'indiquer si je peux lancer l'étae 2 sans souci. Merci d'avance.
Search Navipromo version 3.3.6 commencé le 01/12/2007 à 11:29:41,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Sylvaldo\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\SYLVALDO\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\SYLVALDO\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

ninndewyho.exe trouvé !
ninndewyho.dat trouvé !
ninndewyho_nav.dat trouvé !
ninndewyho_navps.dat trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\DOCUME~1\SYLVALDO\LOCALS~1\APPLIC~1\ninndewyho.dat trouvé !
C:\DOCUME~1\SYLVALDO\LOCALS~1\APPLIC~1\ninndewyho_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 01/12/2007 à 11:31:38,57 ***
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Contributeur
    Bonjour
    oui tu peux lancer navilog option 2
    ensuite tu peux faire si tu veux un hijackthis
    pour vérification

    Télécharge sur le bureau
    ftp://ftp.commentcamarche.com/download/HJTInstall.exe
    = Clic-droit sur Hijackthis
    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
    = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
    =Double-clic dessus
    = Clic Do a system scan and save the log
    =coller le rapport
    si problème voir l'aide
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    1. Salut
      Merci pour ton aide. J'ai effectué un hijackthis. Voici le rapport. Dois je faire autre chose? Merci d'avance
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:54:17, on 01/12/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      C:\Program Files\McAfee\MPF\MPFSrv.exe
      C:\WINDOWS\System32\nvsvc32.exe
      c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\Program Files\SiteAdvisor\6172\SAService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      C:\Program Files\Apoint\Apoint.exe
      C:\WINDOWS\system32\ICO.EXE
      C:\WINDOWS\System32\ezSP_Px.exe
      C:\Program Files\Apoint\Apntex.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
      C:\Program Files\BroadJump\Client Foundation\CFD.exe
      C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
      D:\Programme\QuickTime\qttask.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\Program Files\Wireless\Client Manager\CMAGS.EXE
      C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\Club-Internet\Le Compagnon Club\bin\lecompagnonclub.exe
      C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\INCRED~1\bin\IncMail.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
      O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
      O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [Comedy-Planet] C:\Program Files\Comedy-Planet\comedy-planet.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
      O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
      O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Workflow] E:\install\Workflow.exe
      O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - Global Startup: Wireless Client Manager.lnk = ?
      O4 - Global Startup: Wireless Gestionnaire client.lnk = C:\Program Files\Wireless\Client Manager\CmAGS.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
      O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O23 - Service: Aluria Spyware Eliminator Service (ASEService) - Unknown owner - C:\PROGRA~1\ALURIA~1\ASE\ASEServ.exe (file missing)
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
      1. Contributeur
        poste ton rapport de navilog en option 2
        ensuite

        Télecharge http://www.malekal.com/download/clean.zip sur le bureau
        Dézippe sur le bureau.
        = ouvrir le dossier clean
        = clique sur le symbole roue dentée avec le nom clean
        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
        = ensuite colle le rapport
        1. Voici le rapport
          02/12/2007 a 21:04:42,40

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32

          *** Recherche des fichiers dans C:\Program Files
          *** Fin du rapport !
          1. Bonsoir
            J'espère que c'est le bon rapport. J'ai donc lancé l'option 2 de Navilog. Mon ordi a redémarré et un rapport a été généré. Le voici:
            A+
            Clean Navipromo version 3.3.6 commencé le 03/12/2007 à 18:37:48,85

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11

            Mode suppression automatique

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans C:\DOCUME~1\SYLVALDO\LOCALS~1\APPLIC~1 *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\Sylvaldo\Application Data ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Sylvaldo\Local Settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche, création sauvegardes et suppression Heuristique :

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisé avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup absent !

            *** Nettoyage terminé le 03/12/2007 à 18:46:51,18 ***
            1. Contributeur
              Bonsoir

              non ce n'est pas celui-ci (il est vierge)

              tu avais déjà du le faire ;-)

              Télécharge Combofix sUBs : http://www.pc-xpress.ca/download/ComboFix.exe
              et sauvegarde le sur ton bureau et pas ailleurs!

              Double-clic sur combofix,
              Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

              @+
              1. Re Voici le rapport de combofix:
                ComboFix 07-08-09.3 - "Sylvaldo" 2007-12-03 19:50:14.1 - NTFSx86
                Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.56 [GMT 1:00]
                * Created a new restore point

                ((((((((((((((((((((((((( Files Created from 2007-11-03 to 2007-12-03 )))))))))))))))))))))))))))))))

                2007-12-03 19:47 51,200 --a------ C:\WINDOWS\nircmd.exe
                2007-12-03 18:47 <REP> d-------- C:\Temp\WPDNSE
                2007-12-01 19:52 <REP> d-------- C:\Program Files\Trend Micro
                2007-12-01 11:27 <REP> d-------- C:\Program Files\Navilog1
                2007-12-01 10:29 <REP> d-------- C:\Temp\~nsu.tmp
                2007-11-30 20:09 917,504 --a------ C:\Temp\MFPL7014.DLL
                2007-11-25 12:50 <REP> d-------- C:\Temp\MessengerCache
                2007-11-22 21:57 27 --a------ C:\WINDOWS\wazpnmp.sys

                (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                2009-11-24 12:43 --------- d-------- C:\DOCUME~1\Sylvaldo\APPLIC~1\SiteAdvisor
                2007-12-03 18:19 --------- d-------- C:\DOCUME~1\Sylvaldo\APPLIC~1\OpenOffice.org2
                2007-11-30 20:25 64052 --a------ C:\WINDOWS\system32\perfc00C.dat
                2007-11-30 20:25 445672 --a------ C:\WINDOWS\system32\perfh00C.dat
                2007-11-06 21:14 --------- d-------- C:\Program Files\Neuf
                2007-11-05 21:50 --------- d-------- C:\Program Files\DivX
                2007-11-05 21:42 --------- d--h----- C:\Program Files\InstallShield Installation Information
                2007-11-05 21:22 --------- d-------- C:\Program Files\McAfee
                2007-11-03 10:16 --------- d-------- C:\Program Files\Fichiers communs\McAfee
                2007-10-28 12:23 --------- d-------- C:\Program Files\eMule
                2007-10-25 17:43 8516608 --a--c--- C:\WINDOWS\system32\dllcache\shell32.dll
                2006-09-26 21:17 47360 --a------ C:\DOCUME~1\Sylvaldo\APPLIC~1\pcouffin.sys

                ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                *Note* empty entries & legit default entries are not shown

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2002-10-18 15:58]
                "NvCplDaemon"="NvQTwk" []
                "nwiz"="nwiz.exe" [2002-11-08 13:25 C:\WINDOWS\system32\nwiz.exe]
                "Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 16:46 C:\WINDOWS\system32\ico.exe]
                "ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [2002-08-20 10:29]
                "Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CamTray.exe" []
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
                "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-02-25 16:15]
                "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-02-25 17:15]
                "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-02-25 17:06]
                "HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2005-01-12 13:54]
                "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 22:11]
                "EoEngine"="" []
                "EoComputer"="" []
                "EoClock"="" []
                "EoRss"="" []
                "EoWeather"="" []
                "Comedy-Planet"="C:\Program Files\Comedy-Planet\comedy-planet.exe" []
                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2004-07-28 20:40]
                "SiteAdvisor"="C:\Program Files\SiteAdvisor\6172\SiteAdv.exe" [2006-10-02 20:09]
                "BJCFD"="C:\Program Files\BroadJump\Client Foundation\CFD.exe" [2003-01-27 17:16]
                "Motive SmartBridge"="C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe" []
                "Club-Internet_McciTrayApp"="C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe" [2005-11-15 17:46]
                "YeppStudioAgent"="C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe" []
                "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
                "QuickTime Task"="D:\Programme\QuickTime\qttask.exe" [2007-04-27 08:41]
                "Workflow"="E:\install\Workflow.exe" []
                "mcagent_exe"="C:\Program Files\McAfee.com\Agent\mcagent.exe" [2007-08-03 22:33]

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09]

                [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                "ALUAlert"=C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe

                C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2004-05-18 06:39:11]
                D‚marrage rapide du logiciel HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-05-28 23:06:36]
                HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-05-28 22:31:38]
                LE COMPAGNON CLUB.lnk - C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe [2007-09-06 17:37:48]
                Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-03-05 18:23:52]
                Wireless Client Manager.lnk - C:\Program Files\Wireless\Client Manager\CMAGS.EXE [2004-02-12 21:14:33]
                Wireless Gestionnaire client.lnk - C:\Program Files\Wireless\Client Manager\CmAGS.exe [2004-02-12 21:14:33]

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
                @=""

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
                @=""

                R1 DMICall;Sony DMI Call service;C:\WINDOWS\system32\DRIVERS\DMICall.sys
                R1 MPFP;MPFP;C:\WINDOWS\system32\Drivers\Mpfp.sys
                R2 CdaC15BA;CdaC15BA;\??\C:\WINDOWS\System32\drivers\CdaC15BA.SYS
                R3 HSFHWVIA;HSFHWVIA;C:\WINDOWS\system32\DRIVERS\HSFHWVIA.sys
                R3 MRENDIS5;MRENDIS5 NDIS Protocol Driver;\??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS
                R3 wlags48d;Agere Wireless PCCard Service;C:\WINDOWS\system32\DRIVERS\wlags48d.sys
                S2 ASEService;Aluria Spyware Eliminator Service;C:\PROGRA~1\ALURIA~1\ASE\ASEServ.exe
                S2 LVQZIQDQ;LVQZIQDQ;\??\C:\WINDOWS\system32\lvqziqdq.kyi
                S3 AliusWDM;ILAI AliusWDM UpperFilter;\??\c:\windows\system32\drivers\AliusWDM.sys
                S3 PhilCam8116;Logitech QuickCam Pro 3000(PID_08B0);C:\WINDOWS\system32\DRIVERS\CamDrL21.sys
                S3 VisorUsb;Handspring USB;C:\WINDOWS\system32\DRIVERS\VisorUsb.sys

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fb81beb0-3477-11db-a5fc-0010c6256e19}]
                Auto\command- AdobeR.exe e
                AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

                Contents of the 'Scheduled Tasks' folder
                2007-11-23 16:32:36 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                2006-08-01 06:10:41 C:\WINDOWS\Tasks\McDefragTask.job - C:\WINDOWS\system32\defrag.exe
                2007-08-18 13:15:05 C:\WINDOWS\Tasks\McQcTask.job

                **************************************************************************

                catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2007-12-03 19:56:55
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                scanning hidden registry entries ...

                scanning hidden files ...

                **************************************************************************

                Completion time: 2007-12-03 20:00:33

                --- E O F ---
                1. Contributeur
                  je regarde ton rapport et je te donne une réponse
                  en attendant

                  Télécharge:
                  http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware
                  = Installer
                  = Le lancer
                  = Clic : Mise à jour
                  ------
                  = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                  Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                  Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                  Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
                  -------
                  = Dans ANALYSE ( en forme de loupe )
                  ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
                  ==> Clic : Analyse complète du système
                  En fin de scan ( qui est assez long)
                  ==> Clic Appliquer toutes les actions <== ceci Très important
                  ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
                  -------
                  En mode normal
                  colle le rapport
                  @+
                  1. Après un long scan, voici le rapport
                    A+
                    AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 23:26:22 03/12/2007

                    + Résultat de l'analyse:

                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                    C:\Documents and Settings\Sylvaldo\Cookies\sylvaldo@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                    Fin du rapport
                    1. Contributeur
                      Fait un scan antivirus en ligne avec Internet Explorer
                      https://www.bitdefender.fr/
                      et copie colle le résultat ici
                      = En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                      = Dans la nouvelle fenêtre, clique sur I agree
                      = La fenêtre change encore, clique sur Click here to scan
                      = Les signatures se chargent, etc.

                      tuto en image

                      http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                      et
                      reposte un nouveau rapport hijackthis
                      1. Hello
                        Voici le rapport hijackthis:
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:15:40, on 04/12/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                        C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                        c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                        C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        C:\Program Files\McAfee\MPF\MPFSrv.exe
                        c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\SiteAdvisor\6172\SAService.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Apoint\Apoint.exe
                        C:\WINDOWS\system32\ICO.EXE
                        C:\WINDOWS\System32\ezSP_Px.exe
                        C:\Program Files\Apoint\Apntex.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
                        C:\Program Files\BroadJump\Client Foundation\CFD.exe
                        C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
                        D:\Programme\QuickTime\qttask.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                        C:\Program Files\Wireless\Client Manager\CMAGS.EXE
                        C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                        C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\PROGRA~1\INCRED~1\bin\IncMail.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lequipe.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
                        O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                        O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                        O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [Comedy-Planet] C:\Program Files\Comedy-Planet\comedy-planet.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
                        O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                        O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                        O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
                        O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [Workflow] E:\install\Workflow.exe
                        O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                        O4 - Global Startup: Wireless Client Manager.lnk = ?
                        O4 - Global Startup: Wireless Gestionnaire client.lnk = C:\Program Files\Wireless\Client Manager\CmAGS.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
                        O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
                        O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                        O23 - Service: Aluria Spyware Eliminator Service (ASEService) - Unknown owner - C:\PROGRA~1\ALURIA~1\ASE\ASEServ.exe (file missing)
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
                        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
                        1. Salut
                          Et après le scan que dois je faire? Y a t-il d'autres opérations à faire car je trouve que c'est long
                          Merci d'avance
                          A+
                          1. Re
                            J'ai effectué le scan en ligne avec bitfender hier. Dois je le refaire?
                            Voici le rapport que j'avais sauvegardée A+
                            HTML>
                            <HEAD>
                            <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
                            <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                            </HEAD>
                            <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                            <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                            <tr>
                            <td width="458">
                            <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>
                            <tr>
                            <td colspan="3" width="912">
                            <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Tue, Dec 04, 2007 - 21:08:36</b></span></font></p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">A:\;C:\;D:\;E:\;</span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Temps</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">02:18:33</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">362447</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Directoires</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">6257</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Secteurs de boot</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">3</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Archives</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">7417</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Paquets programmes</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">12682</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Résultats</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Virus identifiés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">2</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers infectés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">3</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers suspects</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Avertissements</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Désinfectés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers effacés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">3</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Définition virus</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">880177</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Version des moteurs</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">14</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Archive des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">38</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Unpack des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">7</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">E-mail plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">6</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Système plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">1</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Première action</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Désinfecté</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Seconde Action</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Heuristique</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Extensions analysées</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">*;</font></p>
                            </td>
                            </tr>

                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Excludez les extensions</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2"> </font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse d'emails</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des Archives</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des fichiers</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse de boot</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td colspan=2>  
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="252" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
                            </td>
                            <td width="195" bgcolor="#CCCCCC" align="right">
                            <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Sylvaldo\Bureau\ComboFix.exe=>(RAR Sfx o)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Bat.Sdel.B</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Sylvaldo\Bureau\ComboFix.exe=>(RAR Sfx o)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Sylvaldo\Bureau\ComboFix.exe=>(RAR Sfx o)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Sylvaldo\Bureau\ComboFix.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\grgbckhx.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Peed.Gen</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\grgbckhx.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\grgbckhx.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\gtfttcmz.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Peed.Gen</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\gtfttcmz.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\gtfttcmz.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>

                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            </table>
                            <p> </p>

                            </body>
                            </html>
                            1. Contributeur
                              Tu peux supprimer tous les logiciels que nous avons utilisés
                              va dans ajout/suppression de programes et dans programmes files
                              pour vérifier

                              ensuite fait ceci (IMPORTANT)

                              =démarrer
                              =panneau de configuration
                              =système
                              =onglet Restauration système
                              =coche la case (Désactiver la restauration système)
                              =redémarre l'ordinateur
                              =réactive la ensuite

                              --------------------------------------------------
                              Logiciels intéressants a avoir

                              => Ad-aware SE (scan passif )
                              https://www.google.com ou http://www.lavasoft.de/support/download/#free
                              Tutos :
                              http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
                              démo
                              http://pageperso.aol.fr/balltrap34/adwseflash.zip
                              http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                              => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

                              https://www.safer-networking.org/download/

                              démo d utilisation
                              http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                              https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                              Tuto :
                              http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                              => a² free (anti-trojans) (scan passif )

                              - Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
                              - Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

                              => ZebProtect (application ne nécessitant pas d installation)

                              https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
                              http://telechargement.zebulon.fr/123.html

                              --------------------------------------------------
                              Autre conseils :

                              --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                              --Essaye le navigateur Firefox plus sur/securisé qu IE
                              Firefox n utilise pas le dangereux protocole ActiveX
                              -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                              -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                              Vérifie tes mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                              Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                              Java est a mettre a jour entre autre, puis désinstalle les anciennes versions de java via panneau de config / ajouts et suppression de programme.

                              Bon courage pour la suite
                              @+