Se débarasser de spyware secure

Résolu
Bonjour à tous,

j'ai un pb de fenetres spyware secure qui s'ouvrent toutes les 3 min ainsi que des fenetres de pub ou sites de rencontres et ceci depuis e téléchargement de smilies gratuits.
Je ne suis vraiment pas une experte en informatique, alors au début j'ai vraiment cru ce que me disait le message de spyware secure: "votre ordinateur est infecté, 66 éléments indésirables ont été détectés..."
ensuite, je me suis dit que c'était parce que mon abonnement à mon anti virus était expiré alors je l'ai renouvelé (merci la facture), mais après avoir lancé l'analyse complète ( avec Norton antivirus 2008) de mon système ( celui ci a trouvé un virus "tracking cookie" , que l'on a "détruit"), les pages spyware secure sont toujours là avec leurs copines des sites X et de rencontres.
Je ne connais pas grands choses à l' informatique alors si vous pouviez m'aider pas à pas ça serait super sympa,
merci d'avance!
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. bonsoir
    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

    et dans la foulé

    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    pour télécharger navilog1.exe.

    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    voila les deux rapport et ça devrait avancer
    a+
    0
    1. bonsoir noctambule,
      on dirai que tu portes bien ton nom!
      merci d'avoir répondu si rapidement !!!
      Je ferais toutes ces manipulations demain après midi à tete bien reposée car j'y suis depuis plus de 3 heures et là je commence à voir trouble!!! et en plus demain il faut qd meme que je m'occupe de mes filles.
      Merci encore et à demain...
      Bonne nuit à toi noctambule!
      0
    2. @mimiastpas de soucis, nous ferrons cela à notre rythme, commun

      à demain
      0
  2. bonjour noctambule,

    j'ai fait ce que tu m'as dit et voici le rapport:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:17:28, on 06/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\WINDOWS\system32\SysMonitor.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
    C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Acer Empowering Technology.lnk = ?
    O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
    O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
    O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    0
    1. bonjour,
      il me faudrait celui de navilog1 aussi
      le deuxième lien, un peu plus haut

      a+
      0
      1. Re bonjour à tous,
        en plus de la résolution de mon problème j'aurais bien aimé savoir si ce "virus" est très dangereux, sachant que j'ai effetué des achats en ligne et que je consulte des comptes perso.
        Merci de m'informer car je m'inquiète un peu, peut etre que je dois faire opposition de ma carte de crédit!!!?
        0
        1. encore moi, voici le rapport de navilog:

          Search Navipromo version 3.3.6 commencé le 06/12/2007 à 14:38:49,65

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11

          *** Recherche Programmes installés ***

          MessengerSkinner

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\Virginie\Application Data ***

          ...\Application Data\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun fichier trouvé dans :

          - C:\WINDOWS\system32
          - C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          Fichiers trouvés :

          davryhc.exe trouvé !
          gzpmqd.exe trouvé !
          rdkbtzymsk.exe trouvé !
          yqkwjaikdm.exe trouvé !

          * Recherche dans C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1 *

          Fichiers trouvés :

          icxthjdrth.exe trouvé !

          *** Recherche fichiers ***

          C:\WINDOWS\system32\nvs2.inf trouvé !
          C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
          C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-02FC66E1.pf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :

          C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1\icxthjdrth.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse terminée le 06/12/2007 à 14:39:20,90 ***

          MERCI!!!
          0
          1. ok

            Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
            Au menu principal, choisis 2 et valide.

            Le fix va t'informer qu'il va alors redémarrer ton PC
            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
            Appuie sur une touche comme demandé.
            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
            Au redémarrage de ton PC, choisis ta session habituelle.

            Patiente jusqu'au message :
            *** Nettoyage Termine le ..... ***
            Le blocnote va s'ouvrir.
            Sauvegarde le rapport de manière à le retrouver
            Referme le blocnote. Ton bureau va réapparaitre

            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
            Tape explorer et valide. Celà te fera apparaitre ton bureau.

            post le rapport
            a+
            0
            1. salut je peux fermer hijack et navilog et leurs rapports?
              et connais tu les dangers de ce virus?
              0
            2. voilà,
              j'attends que tu me dises si j'suis encore infectée!?
              En tout cas depuis navilog avec option 2+ redémarage du système, je n'ai eu de nouvelle de spyware secure!!!
              Est ce qu'ils ont pu aller dans des fichiers sécurisés tels que comptes bancaires ou autres comptes...
              Merci
              0
          2. bon ça y est c fait et voici le rapport avec options 2 sur navilog (j'en ai marre et j'ai mal au ventre, j'ai pas envie de planté l'ordi!)
            et peux tu me renseigner sur ce virus (niveau de danger)SVP:

            Clean Navipromo version 3.3.6 commencé le 06/12/2007 à 15:04:30,54

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11

            Mode suppression automatique

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            davryhc.exe trouvé !
            Copie davryhc.exe réalisé avec succès !
            davryhc.exe supprimé !

            C:\WINDOWS\prefetch\davryhc*.pf trouvé !
            Copie C:\WINDOWS\prefetch\davryhc*.pf réalisé avec succès !
            C:\WINDOWS\prefetch\davryhc*.pf supprimé !

            gzpmqd.exe trouvé !
            Copie gzpmqd.exe réalisé avec succès !
            gzpmqd.exe supprimé !

            C:\WINDOWS\prefetch\gzpmqd*.pf trouvé !
            Copie C:\WINDOWS\prefetch\gzpmqd*.pf réalisé avec succès !
            C:\WINDOWS\prefetch\gzpmqd*.pf supprimé !

            rdkbtzymsk.exe trouvé !
            Copie rdkbtzymsk.exe réalisé avec succès !
            rdkbtzymsk.exe supprimé !

            C:\WINDOWS\prefetch\rdkbtzymsk*.pf trouvé !
            Copie C:\WINDOWS\prefetch\rdkbtzymsk*.pf réalisé avec succès !
            C:\WINDOWS\prefetch\rdkbtzymsk*.pf supprimé !

            yqkwjaikdm.exe trouvé !
            Copie yqkwjaikdm.exe réalisé avec succès !
            yqkwjaikdm.exe supprimé !

            C:\WINDOWS\prefetch\yqkwjaikdm*.pf trouvé !
            Copie C:\WINDOWS\prefetch\yqkwjaikdm*.pf réalisé avec succès !
            C:\WINDOWS\prefetch\yqkwjaikdm*.pf supprimé !

            C:\WINDOWS\prefetch\icxthjdrth*.pf trouvé !
            Copie C:\WINDOWS\prefetch\icxthjdrth*.pf réalisé avec succès !
            C:\WINDOWS\prefetch\icxthjdrth*.pf supprimé !

            * Suppression dans C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1 *

            icxthjdrth.exe trouvé !
            Copie icxthjdrth.exe réalisé avec succès !
            icxthjdrth.exe supprimé !

            icxthjdrth.dat trouvé !
            Copie icxthjdrth.dat réalisé avec succès !
            icxthjdrth.dat supprimé !

            icxthjdrth_nav.dat trouvé !
            Copie icxthjdrth_nav.dat réalisé avec succès !
            icxthjdrth_nav.dat supprimé !

            icxthjdrth_navps.dat trouvé !
            Copie icxthjdrth_navps.dat réalisé avec succès !
            icxthjdrth_navps.dat supprimé !

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            C:\Program Files\MessengerSkinner ...suppression...
            C:\Program Files\MessengerSkinner supprimé !

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\Virginie\Application Data ***

            ...\Application Data\MessengerSkinner ...suppression...
            ...\Application Data\MessengerSkinner supprimé !

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

            *** Suppression fichiers ***

            C:\WINDOWS\system32\nvs2.inf supprimé !
            C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !
            C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-02FC66E1.pf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Virginie\Local Settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche, création sauvegardes et suppression Heuristique :

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisé avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !

            *** Nettoyage terminé le 06/12/2007 à 15:07:50,29 ***

            Merci beaucoup
            0
            1. tu dis

              voilà,
              j'attends que tu me dises si j'suis encore infectée!?
              En tout cas depuis navilog avec option 2+ redémarage du système, je n'ai eu de nouvelle de spyware secure!!!
              Est ce qu'ils ont pu aller dans des fichiers sécurisés tels que comptes bancaires ou autres comptes...
              Merci


              est-ce que c'est" je n'ai pas eu "?

              pour tes questions bancaire, ce n'est pas lui qui serait dangereux, mais nous allons chercher un peu
              --------------

              dans un premier temps

              Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
              Tuto
              http://mickael.barroux.free.fr/securite/clean.php
              Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
              Cela va créer un dossier clean.
              Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
              Clean va travailler.
              Un rapport Va etre généré, colle le contenu entier ici.

              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

              a+
              0
              1. ok je v faire les manipulations que tu dis,
                mais effectivement pas d'autres messages de spyware secure depuis navilog option2, ni de fenetre intempestives!
                0
              2. voilà le rapport clean:

                06/12/2007 a 17:13:36,95

                *** Recherche des fichiers dans C:

                *** Recherche des fichiers dans C:\WINDOWS\

                *** Recherche des fichiers dans C:\WINDOWS\system32

                *** Recherche des fichiers dans C:\Program Files
                0
            2. ça c'est bon

              un dernier pour te rasssurer quant à tes comptes bancaires

              Télécharge ceci: (by Moe) :

              http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

              Double clic sur Lopxpsetup.exe pour lancer l'installation
              Au menu, choisir l'option 1
              Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
              Une rapport sera alors crée, à copie/colle en entier sur le forum.
              0
              1. voici le rapport lopxpsetup:

                Rapport Lopxp fait le 06/12/2007 à 17:42:30
                Exécuté dans : C:\Program Files\Lopxp

                Liste des processus actifs :

                PID : 944 C:\WINDOWS\System32\smss.exe
                PID : 1000 C:\WINDOWS\system32\csrss.exe
                PID : 1028 C:\WINDOWS\system32\winlogon.exe
                PID : 1076 C:\WINDOWS\system32\services.exe
                PID : 1088 C:\WINDOWS\system32\lsass.exe
                PID : 1252 C:\WINDOWS\system32\svchost.exe
                PID : 1332 C:\WINDOWS\system32\svchost.exe
                PID : 1476 C:\WINDOWS\System32\svchost.exe
                PID : 1592 C:\WINDOWS\system32\svchost.exe
                PID : 1768 C:\WINDOWS\system32\svchost.exe
                PID : 1840 C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                PID : 520 C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                PID : 752 C:\WINDOWS\Explorer.EXE
                PID : 852 C:\WINDOWS\system32\spoolsv.exe
                PID : 660 C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                PID : 1948 C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                PID : 468 C:\WINDOWS\eHome\ehRecvr.exe
                PID : 708 C:\WINDOWS\eHome\ehSched.exe
                PID : 1004 c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                PID : 1352 C:\WINDOWS\system32\nvsvc32.exe
                PID : 1760 C:\WINDOWS\system32\svchost.exe
                PID : 2172 C:\WINDOWS\system32\svchost.exe
                PID : 2328 C:\WINDOWS\ehome\mcrdsvc.exe
                PID : 3300 C:\WINDOWS\system32\dllhost.exe
                PID : 3676 C:\WINDOWS\System32\alg.exe
                PID : 2888 C:\WINDOWS\NOTEPAD.EXE
                PID : 3036 C:\WINDOWS\ehome\ehtray.exe
                PID : 3192 C:\WINDOWS\RTHDCPL.EXE
                PID : 3220 C:\WINDOWS\eHome\ehmsas.exe
                PID : 3236 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                PID : 3844 C:\WINDOWS\system32\RUNDLL32.EXE
                PID : 3856 C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                PID : 3868 C:\WINDOWS\system32\SysMonitor.exe
                PID : 3880 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                PID : 3924 C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                PID : 1516 C:\WINDOWS\system32\LVCOMSX.EXE
                PID : 1616 C:\Program Files\Logitech\Video\LogiTray.exe
                PID : 3944 C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                PID : 3456 C:\WINDOWS\system32\ctfmon.exe
                PID : 3976 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                PID : 4008 C:\Program Files\MSN Messenger\MsnMsgr.Exe
                PID : 308 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                PID : 1608 C:\Program Files\Logitech\Video\FxSvr2.exe
                PID : 1008 C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                PID : 516 C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                PID : 1864 C:\Program Files\MSN Messenger\usnsvc.exe
                PID : 364 C:\WINDOWS\system32\cmd.exe
                PID : 1328 C:\WINDOWS\system32\ntvdm.exe
                PID : 312 C:\Program Files\Internet Explorer\iexplore.exe
                PID : 3164 C:\WINDOWS\system32\cmd.exe
                PID : 3080 C:\Program Files\Lopxp\tools\pv.exe

                ___________________________________________________________________________

                [Tâches planifiées]

                C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complète du système - Virginie.job

                Fichier exécuté : C\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

                ___________________________________________________________________________

                [Listing des dossiers Application Data]

                cr: Date Création | mo: Date Modification -=- Nom Long -= Nom Court (8.3)

                +- C:\Documents and Settings\Administrateur\Application Data

                cr: 11/08/2006 18:40:42 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
                cr: 11/08/2006 18:54:50 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
                cr: 11/08/2006 18:29:28 | mo: 20/10/2006 00:30:45 -=- MICROS~1 -= Microsoft

                +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                cr: 11/08/2006 18:45:38 | mo: 20/10/2006 00:30:45 -=- APPLIC~1 -= ApplicationHistory
                cr: 11/08/2006 18:40:48 | mo: 20/10/2006 00:30:45 -=- MICROS~1 -= Microsoft

                +- C:\Documents and Settings\All Users\Application Data

                cr: 11/08/2006 18:52:06 | mo: 20/10/2006 00:30:46 -=- Adobe ----= Adobe
                cr: 06/03/2007 10:48:08 | mo: 06/03/2007 10:48:08 -=- CYBERL~1 -= CyberLink
                cr: 06/03/2007 20:37:28 | mo: 07/03/2007 08:37:17 -=- DVDSHR~1 -= DVD Shrink
                cr: 01/02/2007 10:06:20 | mo: 01/02/2007 10:06:20 -=- Google ---= Google
                cr: 11/08/2006 18:31:42 | mo: 23/02/2007 09:20:42 -=- MICROS~1 -= Microsoft
                cr: 27/04/2007 11:58:22 | mo: 27/04/2007 11:58:22 -=- ScanSoft -= ScanSoft
                cr: 30/12/2006 10:03:11 | mo: 30/12/2006 10:03:11 -=- SSSCAN~1 -= SSScanAppDataDir
                cr: 30/12/2006 10:03:11 | mo: 30/12/2006 10:03:11 -=- SSSCAN~2 -= SSScanWizard
                cr: 05/12/2007 21:49:16 | mo: 06/12/2007 17:37:13 -=- Symantec -= Symantec
                cr: 08/01/2007 17:58:44 | mo: 08/01/2007 17:58:44 -=- WINDOW~1 -= Windows Genuine Advantage
                cr: 23/02/2007 09:26:04 | mo: 23/02/2007 09:26:04 -=- WINDOW~2 -= Windows Live Toolbar
                cr: 22/12/2006 15:21:29 | mo: 22/12/2006 15:21:29 -=- YAHOO!~1 -= Yahoo! Companion

                +- C:\Documents and Settings\Camille\Application Data

                cr: 28/12/2006 13:46:37 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
                cr: 28/12/2006 13:46:36 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
                cr: 28/12/2006 13:46:36 | mo: 25/10/2007 16:42:41 -=- MICROS~1 -= Microsoft

                +- C:\Documents and Settings\Camille\Local Settings\Application Data

                cr: 28/12/2006 13:46:36 | mo: 01/01/2007 12:39:25 -=- APPLIC~1 -= ApplicationHistory
                cr: 28/12/2006 13:46:35 | mo: 25/10/2007 16:41:39 -=- MICROS~1 -= Microsoft

                +- C:\Documents and Settings\Lola\Application Data

                cr: 25/12/2006 13:51:10 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
                cr: 25/12/2006 13:51:10 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
                cr: 25/12/2006 13:51:10 | mo: 12/11/2007 09:54:26 -=- MICROS~1 -= Microsoft

                +- C:\Documents and Settings\Lola\Local Settings\Application Data

                cr: 25/12/2006 13:51:10 | mo: 23/01/2007 16:06:16 -=- APPLIC~1 -= ApplicationHistory
                cr: 25/12/2006 13:51:10 | mo: 12/11/2007 09:53:49 -=- MICROS~1 -= Microsoft

                +- C:\Documents and Settings\Virginie\Application Data

                cr: 30/12/2006 10:14:47 | mo: 30/12/2006 10:14:47 -=- Adobe ----= Adobe
                cr: 04/02/2007 08:23:59 | mo: 04/02/2007 08:23:59 -=- AdobeUM --= AdobeUM
                cr: 26/06/2007 12:42:46 | mo: 03/08/2007 11:12:43 -=- Canon ----= Canon
                cr: 06/03/2007 10:48:19 | mo: 06/03/2007 10:48:19 -=- CYBERL~1 -= CyberLink
                cr: 01/02/2007 10:06:02 | mo: 01/02/2007 13:42:29 -=- Google ---= Google
                cr: 06/03/2007 10:51:21 | mo: 06/03/2007 10:51:21 -=- Help -----= Help
                cr: 21/12/2006 20:26:02 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
                cr: 21/12/2006 20:26:02 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
                cr: 21/12/2006 20:26:01 | mo: 05/10/2007 13:31:55 -=- MICROS~1 -= Microsoft
                cr: 03/10/2007 14:10:58 | mo: 03/10/2007 14:10:58 -=- MICROS~2 -= Microsoft Web Folders
                cr: 18/01/2007 13:05:00 | mo: 18/01/2007 13:05:13 -=- MSNINS~1 -= MSNInstaller
                cr: 30/12/2006 10:03:13 | mo: 30/12/2006 10:03:13 -=- ScanSoft -= ScanSoft
                cr: 01/02/2007 09:16:47 | mo: 01/02/2007 09:16:47 -=- Sun ------= Sun
                cr: 05/12/2007 21:52:31 | mo: 05/12/2007 21:52:31 -=- Symantec -= Symantec
                cr: 30/06/2007 13:34:53 | mo: 08/11/2007 23:02:53 -=- vlc ------= vlc

                +- C:\Documents and Settings\Virginie\Local Settings\Application Data

                cr: 30/12/2006 10:14:47 | mo: 30/12/2006 10:14:49 -=- Adobe ----= Adobe
                cr: 21/12/2006 20:26:01 | mo: 05/12/2007 21:51:02 -=- APPLIC~1 -= ApplicationHistory
                cr: 01/02/2007 10:09:03 | mo: 01/02/2007 10:09:03 -=- Google ---= Google
                cr: 06/03/2007 10:51:21 | mo: 06/03/2007 10:51:21 -=- Help -----= Help
                cr: 09/01/2007 16:24:06 | mo: 09/01/2007 16:24:06 -=- IDENTI~1 -= Identities
                cr: 21/12/2006 20:26:01 | mo: 31/10/2007 08:48:37 -=- MICROS~1 -= Microsoft
                cr: 21/12/2006 20:26:17 | mo: 21/12/2006 20:26:17 -=- {3248F~1 -= {3248F0A6-6813-11D6-A77B-00B0D0150060}

                ___________________________________________________________________________

                [Listing du dossier Program Files]

                +- C:\Program Files

                cr: 11/08/2006 18:54:26 | mo: 20/10/2006 00:31:47 -=- ACERWL~1 -= Acer WLAN 11g USB Dongle
                cr: 11/08/2006 18:52:04 | mo: 20/10/2006 00:31:47 -=- Adobe ----= Adobe
                cr: 30/12/2006 10:01:19 | mo: 30/12/2006 10:01:19 -=- ArcSoft --= ArcSoft
                cr: 30/12/2006 09:57:46 | mo: 30/12/2006 10:01:34 -=- Canon ----= Canon
                cr: 11/08/2006 18:54:50 | mo: 20/10/2006 00:31:51 -=- COMMER~1 -= commercial
                cr: 11/08/2006 18:27:20 | mo: 11/08/2006 18:27:20 -=- COMPLU~1 -= ComPlus Applications
                cr: 11/08/2006 18:53:48 | mo: 20/10/2006 00:31:57 -=- CYBERL~1 -= CyberLink
                cr: 11/08/2006 18:54:12 | mo: 20/10/2006 00:31:57 -=- DIFX -----= DIFX
                cr: 06/03/2007 20:37:27 | mo: 06/03/2007 20:37:28 -=- DVDSHR~1 -= DVD Shrink
                cr: 03/10/2007 14:16:33 | mo: 05/12/2007 19:00:35 -=- eMule ----= eMule
                cr: 11/08/2006 18:53:02 | mo: 05/12/2007 21:50:44 -=- FICHIE~1 -= Fichiers communs
                cr: 18/01/2007 17:18:09 | mo: 18/01/2007 17:18:17 -=- FINEPI~1 -= FinePixViewer
                cr: 11/08/2006 18:45:32 | mo: 20/10/2006 00:32:03 -=- FRENCH~1 -= FrenchOtto
                cr: 11/08/2006 18:45:34 | mo: 20/10/2006 00:32:03 -=- GEMMAS~1 -= GemMasterFrench
                cr: 01/02/2007 10:06:02 | mo: 01/02/2007 13:30:28 -=- Google ---= Google
                cr: 11/08/2006 18:53:40 | mo: 10/03/2007 10:13:12 -=- INSTAL~1 -= InstallShield Installation Information
                cr: 25/12/2006 11:51:27 | mo: 25/12/2006 11:51:36 -=- INTERA~1 -= InterActual
                cr: 11/08/2006 18:42:20 | mo: 09/10/2007 22:06:49 -=- INTERN~1 -= Internet Explorer
                cr: 21/12/2006 20:26:21 | mo: 04/10/2007 12:59:17 -=- Java -----= Java
                cr: 10/03/2007 10:13:13 | mo: 10/03/2007 10:13:13 -=- Logitech -= Logitech
                cr: 06/12/2007 17:41:58 | mo: 06/12/2007 17:42:34 -=- Lopxp ----= Lopxp
                cr: 11/08/2006 18:32:38 | mo: 20/10/2006 00:32:04 -=- MESSEN~1 -= Messenger
                cr: 16/02/2007 13:57:15 | mo: 16/02/2007 13:57:15 -=- MICROA~1 -= Micro Application
                cr: 11/08/2006 18:29:40 | mo: 20/10/2006 00:32:04 -=- MICROS~1 -= microsoft frontpage
                cr: 18/09/2007 13:52:16 | mo: 03/10/2007 14:10:58 -=- MICROS~2 -= Microsoft Office
                cr: 03/10/2007 14:13:30 | mo: 03/10/2007 14:13:30 -=- MICROS~3 -= Microsoft Visual Studio
                cr: 11/08/2006 18:28:14 | mo: 20/10/2006 00:32:04 -=- MOVIEM~1 -= Movie Maker
                cr: 11/08/2006 18:26:40 | mo: 18/01/2007 13:04:05 -=- MSN ------= MSN
                cr: 11/08/2006 18:26:46 | mo: 20/10/2006 00:32:06 -=- MSNGAM~1 -= MSN Gaming Zone
                cr: 23/02/2007 09:20:39 | mo: 19/09/2007 08:15:49 -=- MSNMES~1 -= MSN Messenger
                cr: 06/12/2007 14:37:22 | mo: 06/12/2007 15:07:51 -=- Navilog1 -= Navilog1
                cr: 11/08/2006 18:28:16 | mo: 20/10/2006 00:32:06 -=- NETMEE~1 -= NetMeeting
                cr: 02/01/2007 13:53:21 | mo: 30/06/2007 13:34:00 -=- Neuf -----= Neuf
                cr: 11/08/2006 18:53:14 | mo: 20/10/2006 00:32:10 -=- NEWTEC~1 -= NewTech Infosystems
                cr: 21/12/2006 20:28:06 | mo: 05/12/2007 21:43:23 -=- NORTON~1 -= Norton AntiVirus
                cr: 05/12/2007 21:50:10 | mo: 05/12/2007 21:51:38 -=- NORTON~2 -= Norton Internet Security
                cr: 11/08/2006 18:36:54 | mo: 20/10/2006 00:32:25 -=- OCAHIS~1 -= Oca History Tool
                cr: 11/08/2006 18:27:16 | mo: 20/10/2006 00:32:25 -=- ONLINE~1 -= Online Services
                cr: 11/08/2006 18:38:06 | mo: 13/06/2007 16:43:30 -=- OUTLOO~1 -= Outlook Express
                cr: 11/08/2006 18:40:54 | mo: 20/10/2006 00:32:25 -=- Realtek --= Realtek
                cr: 18/01/2007 17:17:40 | mo: 18/01/2007 17:17:40 -=- REGSHAVE -= REGSHAVE
                cr: 30/12/2006 10:02:55 | mo: 30/12/2006 10:02:55 -=- ScanSoft -= ScanSoft
                cr: 11/08/2006 18:28:26 | mo: 20/10/2006 00:32:27 -=- SERVIC~1 -= Services en ligne
                cr: 12/09/2007 19:55:56 | mo: 12/09/2007 19:56:15 -=- SLDCOD~1 -= SLD Codec Pack
                cr: 05/12/2007 22:10:30 | mo: 05/12/2007 22:27:55 -=- SPYWAR~1 -= Spyware-Secure
                cr: 05/12/2007 21:49:16 | mo: 06/12/2007 14:00:16 -=- Symantec -= Symantec
                cr: 06/12/2007 14:16:55 | mo: 06/12/2007 14:16:55 -=- TRENDM~1 -= Trend Micro
                cr: 03/07/2007 10:11:14 | mo: 03/07/2007 10:11:14 -=- Trymedia -= Trymedia
                cr: 11/08/2006 18:40:40 | mo: 11/08/2006 18:40:40 -=- UNINST~1 -= Uninstall Information
                cr: 08/11/2007 21:13:35 | mo: 08/11/2007 21:13:35 -=- VideoLAN -= VideoLAN
                cr: 23/02/2007 09:21:46 | mo: 23/02/2007 09:21:47 -=- WI81E8~1 -= Windows Live Toolbar
                cr: 10/09/2007 18:07:48 | mo: 10/09/2007 18:07:49 -=- WI4DF6~1 -= Windows Media Connect 2
                cr: 11/08/2006 18:48:36 | mo: 10/09/2007 18:07:48 -=- WINDOW~1 -= Windows Media Player
                cr: 11/08/2006 18:26:44 | mo: 20/10/2006 00:32:27 -=- WINDOW~2 -= Windows NT
                cr: 11/08/2006 18:27:02 | mo: 20/10/2006 00:32:28 -=- WINDOW~3 -= Windows Plus
                cr: 05/12/2007 21:50:53 | mo: 05/12/2007 21:50:53 -=- WICC9F~1 -= Windows Sidebar
                cr: 11/08/2006 18:28:26 | mo: 11/08/2006 18:28:26 -=- WINDOW~4 -= WindowsUpdate
                cr: 11/08/2006 18:29:40 | mo: 20/10/2006 00:32:30 -=- xerox ----= xerox
                cr: 21/12/2006 20:33:24 | mo: 21/12/2006 20:33:26 -=- Yahoo! ---= Yahoo!

                ___________________________________________________________________________

                [Recherche programmes connus, liés à CiD]

                ___________________________________________________________________________

                [Clés registre de démarrage]

                ___________________________________________________________________________

                [Popups autorisés]

                [-] Internet Explorer :

                Aucune adresse détectée dans la liste des sites autorisés à émettre des Popups.

                [-] Mozilla Firefox

                [-] Suite Mozilla / SeaMonkey

                ___________________________________________________________________________

                [Suggestion nettoyage registre]

                - Aucune suggestion.

                - Fin du rapport -

                MERCIIII!!!
                0
                1. encore moi,

                  pourquoi il y a un fichier spyware secure dans la liste de mes programmes "C:/program files"
                  0
                  1. re
                    il s'etait installé, mais comme il ne se multiplie pas, il est maintenant desactivé
                    supprimes le

                    puis vide la corbeille

                    reposte un hijackthis

                    et ensuite nous devrions pouvoir finir le nettoyage
                    0
                    1. voici le rapport hijack:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:15:12, on 06/12/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                      C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                      C:\WINDOWS\system32\SysMonitor.exe
                      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                      C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
                      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                      O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Acer Empowering Technology.lnk = ?
                      O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                      O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                      O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                      O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      0
                      1. ok,

                        quelques conseils de nettoyage , si besoin est:

                        -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                        http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

                        -> L´installer.

                        -> Une fois installé et lancé :

                        Dans la colonne de gauche, click sur :

                        ->"erreurs" :

                        Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

                        ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

                        ->"nettoyeur"

                        quitte ton navigateur avant de le lancer, décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

                        -> Tutoriel en image :

                        https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                        -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :
                        -----------------------------
                        à utiliser regulierement

                        Antispywares et autres :

                        *Ad-Aware (gratuit)
                        Téléchargement :
                        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                        Le patch en Français pour Ad-Aware (gratuit) :
                        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                        Tuto :
                        http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                        *Spybot (gratuit) :
                        Téléchargement :
                        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                        voir demo d utilisation (merci Balltrap)
                        http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                        * AVG AS, offre une protection residente 30 jours, mais continue à etre utile après pour nettoyer

                        AVG anti spyware
                        https://www.01net.com/telecharger/
                        Met le a jour avant de lancer le scan.
                        Tuto :
                        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                        --------------------------------------------
                        --------------------------------------------

                        -Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration PROPRE, et de supprimer les autres ,comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere, sans risque de te reinfecter

                        desactive les restauaration du systeme

                        demarrer->clic droit sur poste de travail puis propriété

                        dans l'onglet restauration du system coche desactiver la restauration du systeme, puis appliquer(en bas à droite)

                        puis decoche, desactiver la restauratiton du systeme, et appliquer

                        a+
                        0
                        1. Bonsoir noctambule,
                          mon ordi est reparti comme en 40!!!!!
                          Merci milles fois pour tes conseils, c super de voir des gens qui aident les autres sans en attendre un retour.
                          Bye bye.
                          0
                      2. bonjour enfin bonsoir deja pourquoi un ant virus payant lorsque des personnes boss sur des free hyper pro comme par exemple avast.
                        -2
                        1. pour ta gouverne, aujourd'hui avast n'est plus ce qu'il etait

                          si tu veux en conseiller un, , propose antivir, bien qu'il soit en anglais
                          0