Nettoyage complet !!!

Résolu
Bonjour,voila maintenant quelques semaines que naviguer avec l'ordinateur devient un vrai calvaire. (Pub intempestives, gros ralentissement ..... et j'en passe.)

La pluspart des Pub annoncent que mon Pc est infecter et me propose des anti - Virus, spyware et autres. Ajouter a cela les Pub casino et autres.

J'espere pouvoir trouver de l'aide sur ce forum car il est vrai que je n'y connais pas grand chose. Merci d'avance pour votre aide :)
Configuration: Windows XP
Internet Explorer 6.0
Atlhon 3400+
1 Go Ram
X550 Radeon

37 réponses

Résumé de la discussion

La navigation est entravée par des publicités et des messages d'infection, indicateurs d'un possible malware/rootkit sur un PC Windows XP. Plusieurs avis évoquent une analyse système avec HijackThis et des solutions de détection, tout en abordant des outils comme Navilog et clean.zip. Des conflits avec des pare-feu (ZoneAlarm, Kerio) et des conseils pratiques apparaissent, allant du retrait de certains programmes à l'utilisation d'alternatives comme Firefox. En cas de persistance, les échanges évoquent un formatage du poste comme solution ultime, tout en fournissant des étapes pour nettoyer et restaurer le navigateur et les paramètres.

Bobot (l’IA à votre service)
  1. utilise mozilla firefox a la place d'internet explorer et tu n'ourra plus de pub et sa marchera plus vite
    1. Merci pour cette reponse, mais desoler mozilla ne corespond pas a mes attentes si quelqu'un a une reponse plus utile. merci :)
      1. installe l'anti spam gratuit "spybot" sur telecharger.com et parametre le pour supprimer les pubs.ensuite fais un scan et supprime tous les objets indesirables.cela devrait ameliorer ton systeme.
        1. De plus j'ai internet exploreur sur mes 2 autres postes et cela non aucun probleme .....
          1. Hum bon quand meme J'aurais du preciser que j'ai deja essayer toute les petites astuces de bases. Je pensse que le probleme vien d'un virus qui aurait infecter le poste. Si quelqu'un a des conseils Merci .
            1. Salut,

              1./
              Télécharger CCleaner (installe pas la barre de Yahoo ) :
              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

              lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

              2/
              On enlève le plus gros :

              fait un scan en ligne (coche toutes les cases à chaque fois) :
              https://www.eset.com/

              3/
              Ensuite une fois fini fait un rapport hijackthis :
              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

              tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
              tu colleras le fichier texte ici ;).
              1. Voici mon Log Hijackthis si jamais ca peut aider quelqu'un :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 11:43:13, on 12/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Softwin\BitDefender9\vsserv.exe
                C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                C:\WINDOWS\vsnpstd2.exe
                C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\ctfmon.exe
                D:\Program Files\Free Download Manager\FUM\fumoei.exe
                C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
                D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                D:\PROGRA~1\IZArc\IZArc.exe
                D:\DOCUME~1\SOPHIA~1.SOP\LOCALS~1\Temp\ARC548\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
                O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Free Uploader Oe Integration] D:\Program Files\Free Download Manager\FUM\fumoei.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
                O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
                O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - D:\Program Files\Free Download Manager\FUM\fumiebtn.dll
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {E1D20694-74D9-472D-AF03-08C26173A67F} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_em_XP.cab
                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe (file missing)
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe (file missing)
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                1. Voici mon Log Hijackthis si jamais ca peut aider quelqu'un :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:43:13, on 12/02/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                  C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  C:\WINDOWS\vsnpstd2.exe
                  C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                  C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                  C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  D:\Program Files\Free Download Manager\FUM\fumoei.exe
                  C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
                  D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  D:\PROGRA~1\IZArc\IZArc.exe
                  D:\DOCUME~1\SOPHIA~1.SOP\LOCALS~1\Temp\ARC548\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                  O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
                  O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Free Uploader Oe Integration] D:\Program Files\Free Download Manager\FUM\fumoei.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
                  O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
                  O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
                  O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
                  O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - D:\Program Files\Free Download Manager\FUM\fumiebtn.dll
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {E1D20694-74D9-472D-AF03-08C26173A67F} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_em_XP.cab
                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe (file missing)
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe (file missing)
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  1. Oui desoler Nono , j'ai coller le rapport avant de voir ton post !!!

                    je suis en train de suivre ta procedure ;) !!!
                    1. Je reviens apres manger pour continuer la discussion les scan sont en cour sur NOD.
                      1. Voici le Log Hijackthis, apres avoir suivie tes conseils Nono:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:36:18, on 12/02/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                        C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Softwin\BitDefender9\vsserv.exe
                        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        C:\WINDOWS\vsnpstd2.exe
                        C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                        C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                        C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                        C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        D:\Program Files\Free Download Manager\FUM\fumoei.exe
                        C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
                        D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                        O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                        O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
                        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                        O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                        O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                        O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Free Uploader Oe Integration] D:\Program Files\Free Download Manager\FUM\fumoei.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
                        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
                        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
                        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
                        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - D:\Program Files\Free Download Manager\FUM\fumiebtn.dll
                        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {E1D20694-74D9-472D-AF03-08C26173A67F} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_em_XP.cab
                        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe (file missing)
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe (file missing)
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                        O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
                        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        1. L'analyse à donné quoi ?

                          fix checked :
                          O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O16 - DPF: {E1D20694-74D9-472D-AF03-08C26173A67F} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_em_XP.cab

                          Voilà redemarre et regarde si ta tjr des soucis.
                          1. Donc voila j'ai redemarre, l'analyse sur NOD a rencontrer 0 zero probleme.

                            Et J'ai bien Fixer les 4 probleme ci-dessus. Malheureusement, j'ouvre mon navigateur, je clique sur CommentCamarche dans mes favoris et Bim : Une Publicite http://fp.pc-on-internet.com Centre de serucite Windos; celle-ci me disant en Rouge Alerte Securite 45 Espion decouvert.

                            A premiere vue le prbleme persiste toujours, la meilleure solution serais peut etre de formater le poste ?
                            1. Slt

                              Cleaner et Spybot ne pourront rien faire concernant ses pages intempestives

                              Fais un clic droit sur ce lien :
                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                              Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                              Ensuite double clique sur navilog1.exe pour lancer l'installation.
                              Une fois l'installation terminée, le fix s'exécutera automatiquement.
                              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                              Laisse-toi guider. Au menu principal, choisis 1 et valides.
                              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                              Patiente jusqu'au message :
                              *** Analyse Termine le ..... ***
                              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                              TUTO :: http://www.malekal.com/Adware.Magic_Control.php

                              Bon courage
                              A++
                              1. Merci Marie pour ces infos, j'ai appliquer ce que tu m'a demander de faire et voila le Log que j'ai optenu :

                                Search Navipromo version 3.4.5 commencé le 12/02/2008 à 13:12:28,84

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1
                                Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 6.0.2900.2180
                                Système de fichiers : NTFS

                                Executé en mode normal

                                *** Recherche Programmes installés ***

                                *** Recherche dossiers dans C:\WINDOWS ***

                                *** Recherche dossiers dans C:\Program Files ***

                                *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                *** Recherche dossiers dans "D:\Documents and Settings\SophiaG.SOPHIA\" ***

                                *** Recherche dossiers dans "D:\Documents and Settings\SophiaG.SOPHIA\\" ***

                                *** Recherche dossiers dans "D:\Documents and Settings\SophiaG.SOPHIA\MENUDM~1\PROGRA~1" ***

                                *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                Fichier(s) caché(s) :

                                C:\WINDOWS\system32\ohzebl.dat
                                C:\WINDOWS\system32\ohzebl.exe
                                C:\WINDOWS\system32\ohzebl_nav.dat
                                C:\WINDOWS\system32\ohzebl_navps.dat

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans C:\WINDOWS\system32 *

                                Fichiers trouvés :

                                ohzebl.exe trouvé !
                                ohzebl.dat trouvé !
                                ohzebl_nav.dat trouvé !
                                ohzebl_navps.dat trouvé !

                                * Recherche dans "D:\Documents and Settings\SophiaG.SOPHIA\\" *

                                gnc.exe absent, Recherche non effectuÚ dans "D:\Documents and Settings\SophiaG.SOPHIA\\" !

                                *** Recherche fichiers ***

                                C:\WINDOWS\tmlpcert2007 trouvé !
                                C:\WINDOWS\system32\nvs2.inf trouvé !

                                *** Recherche clés spécifiques dans le Registre ***

                                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche nouveaux fichiers Instant Access :

                                2)Recherche Heuristique :

                                * Dans C:\WINDOWS\system32 :

                                ohzebl.dat trouvé !
                                rmqbjs.dat trouvé !
                                ohzebl_nav.dat trouvé !
                                rmqbjs_nav.dat trouvé !
                                ohzebl_navps.dat trouvé !
                                rmqbjs_navps.dat trouvé !

                                * Dans "D:\Documents and Settings\SophiaG.SOPHIA\\" :

                                3)Recherche Certificats :

                                Certificat Egroup trouvé !

                                4)Recherche fichiers connus :

                                *** Analyse terminée le 12/02/2008 à 13:19:22,84 ***

                                PS: Je reste disponible, en attente de solutions :)
                                1. Si quelqu'un est disponible pour traduire le log ci-dessus, je suis disponible jusque 19h.
                                  Merci d'avance ;)
                                  1. Double cliques sur le raccourci Navilog1
                                    présent sur le bureau et laisse-toi guider.
                                    Au menu principal, choisis 2 et valides.
                                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                    Le fix va t'informer qu'il va alors redémarrer ton PC
                                    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                    Appuies sur une touche comme demandé.
                                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                    Au redémarrage de ton PC, choisis ta session habituelle.

                                    Patiente jusqu'au message :
                                    *** Nettoyage Termine le ..... ***
                                    Le bloc-notes va s'ouvrir.
                                    Sauvegarde le rapport de manière à le retrouver
                                    Referme le bloc-notes. Ton bureau va réapparaitre

                                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                    Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                    Postes le rapport içi.

                                    Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                                    - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                                    electronic-group
                                    egroup
                                    Montorgueil
                                    VIP
                                    "Sunny Day Design Ltd"
                                    Tu les supprimes.



                                    Télécharge clean.zip

                                    http://www.malekal.com/download/clean.zip
                                    Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                                    Ouvre le dossier Clean qui se trouve sur ton bureau.
                                    Double-clic sur clean.cmd.
                                    Une fenêtre noire va apparaître, suis les consignes.
                                    Poste le rapport qui se trouve ici C:\rapport_clean.txt

                                    A plus tard

                                    1. Voici le Log de Navilog :

                                      Clean Navipromo version 3.4.5 commencé le 12/02/2008 à 19:12:09,31

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 6.0.2900.2180
                                      Système de fichiers : NTFS

                                      Mode suppression automatique
                                      avec prise en charge résultats Catchme et GNS

                                      *** Creation backups fichiers trouvés par Catchme ***

                                      Copie vers "C:\Program Files\navilog1\Backupnavi"

                                      Copie C:\WINDOWS\system32\ohzebl.dat réalisée avec succès !
                                      Copie C:\WINDOWS\system32\ohzebl.exe réalisée avec succès !
                                      Copie C:\WINDOWS\system32\ohzebl_nav.dat réalisée avec succès !
                                      Copie C:\WINDOWS\system32\ohzebl_navps.dat réalisée avec succès !

                                      *** Suppression des fichiers trouvés avec Catchme ***

                                      C:\WINDOWS\system32\ohzebl.dat supprimé !
                                      C:\WINDOWS\system32\ohzebl.exe supprimé !
                                      C:\WINDOWS\system32\ohzebl_nav.dat supprimé !
                                      C:\WINDOWS\system32\ohzebl_navps.dat supprimé !

                                      ** 2ème passage avec résultats Catchme **

                                      * Dans C:\WINDOWS\system32 *

                                      C:\WINDOWS\prefetch\ohzebl*.pf trouvé !
                                      Copie C:\WINDOWS\prefetch\ohzebl*.pf réalisée avec succès !
                                      C:\WINDOWS\prefetch\ohzebl*.pf supprimé !

                                      * Dans "D:\Documents and Settings\SophiaG.SOPHIA\\" *

                                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                      * Suppression dans C:\WINDOWS\System32 *

                                      * Suppression dans "D:\Documents and Settings\SophiaG.SOPHIA\\" *

                                      *** Suppression dossiers dans C:\WINDOWS ***

                                      *** Suppression dossiers dans C:\Program Files ***

                                      *** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                      *** Suppression dossiers dans "D:\Documents and Settings\SophiaG.SOPHIA\" ***

                                      *** Suppression dossiers dans "D:\Documents and Settings\SophiaG.SOPHIA\\" ***

                                      *** Suppression dossiers dans "D:\Documents and Settings\SophiaG.SOPHIA\MENUDM~1\PROGRA~1" ***

                                      *** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                      *** Suppression fichiers ***

                                      C:\WINDOWS\tmlpcert2007 supprimé !
                                      C:\WINDOWS\system32\nvs2.inf supprimé !

                                      *** Suppression fichiers temporaires ***

                                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                                      Nettoyage contenu D:\Documents and Settings\SophiaG.SOPHIA\\Temp effectué !

                                      *** Traitement Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                      2)Recherche, création sauvegardes et suppression Heuristique :

                                      * Dans C:\WINDOWS\system32 *

                                      rmqbjs.dat trouvé !
                                      Copie rmqbjs.dat réalisée avec succès !
                                      rmqbjs.dat supprimé !

                                      rmqbjs_nav.dat trouvé !
                                      Copie rmqbjs_nav.dat réalisée avec succès !
                                      rmqbjs_nav.dat supprimé !

                                      rmqbjs_navps.dat trouvé !
                                      Copie rmqbjs_navps.dat réalisée avec succès !
                                      rmqbjs_navps.dat supprimé !

                                      * Dans "D:\Documents and Settings\SophiaG.SOPHIA\\" *

                                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                                      sauvegarde du Registre réalisée avec succès !

                                      *** Nettoyage Registre ***

                                      Nettoyage Registre Ok

                                      *** Certificats ***

                                      Certificat Egroup supprimé !

                                      *** Nettoyage terminé le 12/02/2008 à 19:16:03,51 ***
                                      • 1
                                      • 2