SpywareSecure_trial_setup.exe

Résolu
Bonjour,

J'aurai besoin d'un peu d'aide !...
J'explique mon problème : depuis 2 à 3 jours j'ai régulièrement des fenêtres de pub qui s'ouvrent toutes seules, chose que je n'avais jamais avant. Ma femme m'a dit qu'il y a 3 jours une fenêtre d'alerte s'est ouverte disant que l'ordinateur était infecté mais cela me parraissait bizarre. En effet aujourd'hui, cette fenêtre s'est à nouveau ouverte et est en effet bizarre, c'est une fenetre internet ressemblant au centre de sécurité windows mais je pense qu'il s'agit d'un virus puisque cette fenêtre ressemble à une copie d'écran, on ne peut rien y faire à pars télécharger le fichier : SpywareSecure_trial_setup.exe.
J'ai télécharger ce fichier mais ne sentant pas ceci, je l'ai simplement enregistrer mais pas exécuté, j'ai fini par supprimer ce fichier et vidé ma corbeille.
Pouvez vous me dire si cela est lié aux pubs intempéstives et comment résoudre cela ?
Puis, je vous précise que je travail depuis quelques jours sur mon ordinateur et que je ne voudrais surtout pas perdre mon travail récent, Y a t il des risques ?
Merci de m'indiquer la démarche à suivre, je vous remercie d'avance.
Cordialement.
Samuel
Configuration: Windows XP
Internet Explorer 7.0

22 réponses

  1. Lut'

    Télécharge HJT

    Lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport.

    a+
    0
    1. Slt

      Fais un clic droit sur ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      TUTO :: http://www.malekal.com/Adware.Magic_Control.php

      Bon courage
      A++

      0
      1. Ci joint le post, merci

        Search Navipromo version 3.4.0 commencé le 11/01/2008 à 22:57:40,59

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans ***

        *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\application data" ***

        *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\MENUDM~1\PROGRA~1" ***

        *** Recherche dossiers dans ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb.dat
        C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb.exe
        C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb_nav.dat
        C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans "C:\Documents and Settings\HP_Propriétaire\local settings\application data" *

        Fichiers trouvés :

        mkuryb.exe trouvé !

        *** Recherche fichiers ***

        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :

        * Dans "C:\Documents and Settings\HP_Propriétaire\local settings\application data" :

        mkuryb.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        4)Recherche fichiers connus :

        *** Analyse terminée le 11/01/2008 à 23:11:29,53 ***
        0
        1. Tu es infecté par l'adware Navipromo qui s installe avec
          * Go-astro
          * GoRecord
          * HotTVPlayer
          * MailSkinner
          * Messenger Skinner
          * Instant Access
          * InternetGameBox
          * Sudoplanet
          *WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain) Et aussi en surfant sur le site www.games-desktop.com (n'y allez pas)

          Double cliques sur le raccourci Navilog1
          présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valides.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuies sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Postes le rapport içi.

          Ferme internet explorer puis Démarrer/panneau de configuration/options internet
          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"
          Tu les supprimes.


          A++

          0
          1. Merci beaucoup...
            Voici le rapport cleannavi :

            Clean Navipromo version 3.4.0 commencé le 12/01/2008 à 0:16:36,29

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb.dat réalisée avec succès !
            Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb.exe réalisée avec succès !
            Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb_nav.dat réalisée avec succès !
            Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\mkuryb_navps.dat réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            ** 2ème passage avec résultats Catchme **

            * Dans C:\WINDOWS\system32 *

            C:\WINDOWS\prefetch\mkuryb*.pf trouvé !
            Copie C:\WINDOWS\prefetch\mkuryb*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\mkuryb*.pf supprimé !

            * Dans "C:\Documents and Settings\HP_Propriétaire\local settings\application data" *

            mkuryb.exe trouvé !
            Copie mkuryb.exe réalisée avec succès !
            mkuryb.exe supprimé !

            mkuryb.dat trouvé !
            Copie mkuryb.dat réalisée avec succès !
            mkuryb.dat supprimé !

            mkuryb_nav.dat trouvé !
            Copie mkuryb_nav.dat réalisée avec succès !
            mkuryb_nav.dat supprimé !

            mkuryb_navps.dat trouvé !
            Copie mkuryb_navps.dat réalisée avec succès !
            mkuryb_navps.dat supprimé !

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans "C:\Documents and Settings\HP_Propriétaire\local settings\application data" *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***
            0
            1. Salut

              Supprime Navilog
              Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes , navigue jusqu'a Navilog1 puis clique sur "Supprimer"
              1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
              Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
              Ensuite supprime également ce dossier : C:\Program Files\navilog1

              Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
              Tuto
              http://mickael.barroux.free.fr/securite/clean.php
              Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
              Cela va créer un dossier clean.
              Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
              Clean va travailler.
              Un rapport Va etre généré, colle le contenu entier ici.

              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

              Ensuite

              1 Télécharge
              CCleaner.

              http://www.filehippo.com/download_ccleaner.html
              Installe le dans un répertoire dédié.

              AVG Anti-Spyware

              https://www.avg.com/en-ww/free-antivirus-download
              Tu l'installes.
              Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

              2 Redémarre en mode sans echec

              . Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
              Démarre l'ordinateur.
              Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
              En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

              3 Lance le nettoyage avec CCleaner.
              Tutorial ici:
              https://kerio.probb.fr/t242-tuto-ccleaner-v-2
              https://www.malekal.com/tutoriel-ccleaner/
              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

              4 Lance Lance AVG Anti-Spyware
              Clique sur le bouton Analyse (de la barre d'outils)
              Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
              Sélectionne Quarantine.
              Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
              A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
              Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

              5 Redémarre normalement


              6 F - Hijackthis - Outil de diagnostic et réparation

              télécharge HijackThis ici:
              http://telechargement.zebulon.fr/138-hijackthis-1991.html
              Dézippe le dans un dossier prévu à cet effet.
              Par exemple C:\hijackthis < Enregistre le bien dans c : !
              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/Hijenr.gif
              Lance le puis:
              clique sur "do a system scan and save logfile" (cf démo)
              faire un copier coller du log entier sur le forum
              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/demohijack.htm
              http://www.tutoriaux-excalibur.com/hijackthis.htm
              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

              Rapport CleanZip
              Rapport AVG
              Rapport Hijackthis

              Bon courage

              A+

              0
              1. Bonjour,
                Alors voici les 3 rapports (clean + AVG + Hijackthis)
                Merci encore

                CLEAN :

                12/01/2008 a 20:37:55,18

                *** Recherche des fichiers dans C:

                *** Recherche des fichiers dans C:\WINDOWS\

                *** Recherche des fichiers dans C:\WINDOWS\system32
                C:\WINDOWS\system32\SpoonUninstall.exe FOUND

                *** Recherche des fichiers dans C:\Program Files
                *** Fin du rapport !

                AVG :

                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 10:37:05 13/01/2008

                + Résultat de l'analyse:

                C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\ALDKSECA\click[2].htm -> Hijacker.Agent.ai : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\HP_Propriétaire\Bureau\Sauvegarde PC Sam\Sauvegarde clé usb 1\Logiciels\Archivage\Power Archiver 2003\Crack\tno_pa86\start.exe -> Logger.Briss.j : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\HP_Propriétaire\Bureau\Sauvegarde PC Sam\Sauvegarde clé usb 3\clé USB\Logiciels\ok\Archivage\Power Archiver 2003\Crack\tno_pa86\start.exe -> Logger.Briss.j : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP369\A0027520.exe -> Not-A-Virus.BadJoke.Win32.Delf.af : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cmpmedica.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cortalconsors.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@lsfnetwork.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@nike.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@philips.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@privateoutlet.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@robeez.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@voyagescarrefour.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@clickbank[1].txt -> TrackingCookie.Clickbank : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@test.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@e-2dj6wfmyqiajggo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.etracker[2].txt -> TrackingCookie.Etracker : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-citenumerique.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ilead.itrack[2].txt -> TrackingCookie.Itrack : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.onestat[1].txt -> TrackingCookie.Onestat : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@france.real[1].txt -> TrackingCookie.Real : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@real[2].txt -> TrackingCookie.Real : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@news.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@site.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@skype[2].txt -> TrackingCookie.Skype : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@yadro[1].txt -> TrackingCookie.Yadro : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

                Fin du rapport

                Hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 10:56:59, on 13/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\Norton Internet Security\NISUM.EXE
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Norton Internet Security\ccPxySvc.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\system32\PSIService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\progra~1\fichie~1\instal~1\update~1\issch.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Belkin\Belkin 802.11g Wireless PCI Card Configuration Utility\Belkinwcui.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                c:\windows\system\hpsysdrv.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Hijackthis\HijackThis.exe
                C:\Program Files\Messenger\msmsgs.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "c:\progra~1\fichie~1\instal~1\update~1\issch.exe" -start
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'Default user')
                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                O4 - Global Startup: Belkin Wireless Utility.lnk = ?
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
                O16 - DPF: {7EED9A13-A696-46E3-8888-09CDE606B3D1} (CDownloader Object) - http://www-compat.tf1.fr/sony/prog/videoDL.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
                O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
                0
                1. Bonjour

                  Super, tu as bien bossé

                  Redémarre ton PC en mode sans échec :
                  Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                  Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                  Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                  Clean va travailler.
                  Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

                  Expose tes soucis si tu en as

                  A++
                  0
                  1. Le problème est il résolu maintenant ?
                    En tous cas merci beaucoup
                    0
                    1. Pardon je n'avais pas vu la réponse....
                      Je fais ça de suite
                      0
                      1. Voilà c'est fait !
                        Voici le rapport :
                        Script execute en mode sans echec
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script execute en mode sans echec 13/01/2008 a 11:52:30,46

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression des fichiers dans C:

                        *** Suppression des fichiers dans C:\WINDOWS\

                        *** Suppression des fichiers dans C:\WINDOWS\system32
                        tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

                        *** Suppression des fichiers dans C:\Program Files

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !
                        0
                        1. Voilà c'est fait !
                          Voici le rapport :
                          Script execute en mode sans echec
                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Script execute en mode sans echec 13/01/2008 a 11:52:30,46

                          Microsoft Windows XP [version 5.1.2600]

                          *** Suppression des fichiers dans C:

                          *** Suppression des fichiers dans C:\WINDOWS\

                          *** Suppression des fichiers dans C:\WINDOWS\system32
                          tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

                          *** Suppression des fichiers dans C:\Program Files

                          *** Suppression des clefs du registre effectuee..
                          *** Fin du rapport !7 message(s) posté(s) depuis le vendredi 11 janvier 2008
                          0
                          1. Bonjour

                            Supprime CleanZip

                            Refais un log hijackthis

                            A++
                            0
                            1. Voilà, j'ai supprimé Clean Zip. Puis je supprimer les autres ?
                              Et voiçi le log Hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 17:56:19, on 14/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Norton Internet Security\NISUM.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Norton Internet Security\ccPxySvc.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\Program Files\Norton AntiVirus\navapsvc.exe
                              C:\WINDOWS\system32\PSIService.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                              C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                              C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\progra~1\fichie~1\instal~1\update~1\issch.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                              C:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Belkin\Belkin 802.11g Wireless PCI Card Configuration Utility\Belkinwcui.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\HP\KBD\KBD.EXE
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              c:\windows\system\hpsysdrv.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Outlook Express\msimn.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Hijackthis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                              O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                              O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                              O4 - HKLM\..\Run: [ISUSScheduler] "c:\progra~1\fichie~1\instal~1\update~1\issch.exe" -start
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'Default user')
                              O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                              O4 - Global Startup: Belkin Wireless Utility.lnk = ?
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
                              O16 - DPF: {7EED9A13-A696-46E3-8888-09CDE606B3D1} (CDownloader Object) - http://www-compat.tf1.fr/sony/prog/videoDL.cab
                              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                              O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                              O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
                              O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                              O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
                              0
                              1. Bonjour Marie,

                                Que dois je faire maintanant ?
                                0
                                1. Salut,
                                  Maintenant ça va mieux plus de pub intempestives.
                                  Juste un petit peu plus long que d'habitude (mais vraiment un peu) quand je suis sur internet mais je pense que cela doit venir du fait que norton et AVG fonctionnent en meme temps.
                                  Je peux désinstaller AVG Hijackthis et CCleaner ?
                                  0
                                  1. Re

                                    eBay Toolbar ► ça prend de la place inutile ► supprime
                                    Toolbar: Norton AntiVirus ► pareil ► supprime

                                    4/ Lance HijackThis
                                    puis --> Do a system scan only
                                    coche les lignes indiquées ci-dessous
                                    puis --> Fix checked
                                    puis oui à la question de confirmation

                                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe –startup
                                    O4 - HKLM\..\Run: [ISUSScheduler] "c:\progra~1\fichie~1\instal~1\update~1\issch.exe" –start
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

                                    Supprime ensuite tous les logiciels que je t'ai fait passer
                                    Par ajout/supp des programmes
                                    Et dans
                                    Programmes files

                                    A++

                                    0
                                    1. Aucun de ces programmes n'est important ?
                                      0
                                      1. Tu peux garder Ccleaner et AVG

                                        Pour les lignes, se sont des programmes qui s'enclenchent au démarrage du PC, donc ça ""bouffe"" ;;))

                                        A++
                                        0
                                        • 1
                                        • 2