Firefox fenetres intempestive + spysecure.com

Résolu
Bonjour,

Deux problèmes :
1/Depuis quelques temps, j'ai des fenetres intempestives de pub qui s'affichent (casino, spysecure etc...), avec IE comme avec firefox (mais j'utilise surtout firefox)j'ai installé spyboot et adaware qui m'a un peu nettoyé le pc mais il en reste encore visiblement. J'ai vu qu'on pouvais faire une analyse plus complète mais j'aurais besoin de quelqu'un pour m'aider à le faire, merci d'avance.

2/ au milieu de toutes ces manipulations, Firefox a fini par refuser de s'ouvrir. Desinstaller, installer etc... Bon, j'ai fini par régler le problème mais je n'ai plus Mc affe advisor et quand je cherche à le télécharger , au moment de redémarrer firefox, la page ne s'affiche pas et le message : "un script est en cours et refuse de se terminer (a peu près) avec terminer ou attendre, mais quoique je clic rien n'y fait, pas de mcaffee.

Merci d'avance à celui qui pourra m'aider.

Config : PC sous XP
Configuration: Windows XP
Firefox 2.0.0.12

16 réponses

  1. Contributeur sécurité
    Bienvenue sur le forum d’entraide de CommentCaMarche.net

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème. A savoir qu’une désinfection prend forcément du temps.
    Comment marche le forum ? Comment va se dérouler la désinfection ? Jettez un coup d’œil ici : http://www.commentcamarche.net/faq/sujet 9142
    Merci de votre compréhension.

    Télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre-le bien dans c : !

    Lance le puis:
    Clique sur "do a system scan and save logfile" (cf démo)
    Faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    Bon courage

    A+

    Note: Si vous avez un quelconque commentairesuggestion, n’hésitez pas.
    0
    1. voici le logeffectué avec hijackthis merci a ceux et celles qui me répondent et peuvent m'aider!!!

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:41:00, on 19/02/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      E:\Program Files\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\Program Files\SiteAdvisor\6172\SAService.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
      C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\WINDOWS\system32\ctfmon.exe
      E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Office2K\Office\WINWORD.EXE
      C:\WINDOWS\msagent\AgentSvr.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\Documents and Settings\HiJackThis\HijackThis.Scanner.exe.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
      O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office2K\Office\OSA9.EXE
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-0980c12176fdf7ef.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - E:\Program Files\aawservice.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
      End of file - 9626 bytes

      Configuration: Windows XP
      Firefox 2.0.0.12
      IE V.7
      0
      1. Contributeur sécurité
        Désactives le Tea Timer de Spybot.

        Fais un clic droit sur ce lien :
        http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        0
        1. voici le rapport, merci d'avance pour l'aide apportée !

          Search Navipromo version 3.4.5 commencé le 21/02/2008 à 13:07:29,96

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Recherche dossiers dans "C:\Documents and Settings\Admin\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Admin\MENUDM~1\PROGRA~1" ***

          ...\InternetGameBox trouvé !

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn.dat
          C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn.exe
          C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn_nav.dat
          C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          * Recherche dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

          Fichiers trouvés :

          qwcirn.exe trouvé !

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans C:\WINDOWS\system32 :

          * Dans "C:\Documents and Settings\Admin\locals~1\applic~1" :

          cxmbxthcrg.dat trouvé !
          qwcirn.dat trouvé !
          cxmbxthcrg_nav.dat trouvé !
          qwcirn_nav.dat trouvé !
          cxmbxthcrg_navps.dat trouvé !
          qwcirn_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          4)Recherche fichiers connus :

          *** Analyse terminée le 21/02/2008 à 13:13:23,04 ***
          0
          1. Contributeur sécurité
            OK

            Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
            Au menu principal, choisis 2 et valide.

            Le fix va t'informer qu'il va alors redémarrer ton PC
            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
            Appuie sur une touche comme demandé.
            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
            Au redémarrage de ton PC, choisis ta session habituelle.

            Patiente jusqu'au message :
            *** Nettoyage Termine le ..... ***
            Le blocnote va s'ouvrir.
            Sauvegarde le rapport de manière à le retrouver
            Referme le blocnote. Ton bureau va réapparaitre

            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
            Tape explorer et valide. Celà te fera apparaitre ton bureau.

            ++
            0
            1. Le nettoyage s'est effectué mais pas tout a fait comme tu l'avais dit : au départ, navilog refuse l'opération en expliquant qu'il fallait au préalable faire une analyse (choix 1). J'ai fermé navilog et en double cliquant de nouveau, le nettoyage a commencé mais sans eteindre du tout l'ordi. Dois-je le redémarrer ? Autre question, visiblement, plusieurs choses ont été supprimées, sauf "qwcirn.exe", car il s'agit peut-être d'un fichier légitime. Qu'en penses-tu ? En tout cas, merci pour ton aide, j'espère être tranquille à présent. je viens de naviguer sur le net et www.spyware-secure.com. tente de s'ouvrir. Arggh ! Que puis-je faire de plus ?
              0
              1. Contributeur sécurité
                Salut

                Tu peux remettre un Navilog1 option 1?

                A+
                0
                1. oui g pu remettre l'option 1. je joins le rapport :

                  Search Navipromo version 3.4.5 commencé le 26/02/2008 à 20:09:04,10

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.13
                  Système de fichiers : NTFS

                  Executé en mode normal

                  *** Recherche Programmes installés ***

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Admin\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Admin\MENUDM~1\PROGRA~1" ***

                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Fichier(s) caché(s) :

                  C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn.dat
                  C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn.exe
                  C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn_navps.dat
                  C:\Program Files\Navilog1\Backupnavi\qwcirn.dat
                  C:\Program Files\Navilog1\Backupnavi\qwcirn.exe
                  C:\Program Files\Navilog1\Backupnavi\qwcirn_nav.dat
                  C:\Program Files\Navilog1\Backupnavi\qwcirn_navps.dat

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans C:\WINDOWS\system32 *

                  * Recherche dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

                  Fichiers trouvés :

                  qwcirn.exe trouvé !

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans C:\WINDOWS\system32 :

                  * Dans "C:\Documents and Settings\Admin\locals~1\applic~1" :

                  qwcirn.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 26/02/2008 à 20:14:30,42 ***

                  J'imagine que je suis la même procedure que précedemment (choix 2) ?

                  Merci !
                  ++
                  0
                  1. Contributeur sécurité
                    Yes et tu mets le rapport :)

                    A+
                    0
                    1. ca a marché cette fois. Je te mets le rapport :

                      Clean Navipromo version 3.4.5 commencé le 27/02/2008 à 20:39:21,73

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.13
                      Système de fichiers : NTFS

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      *** Creation backups fichiers trouvés par Catchme ***

                      Copie vers "C:\Program Files\navilog1\Backupnavi"

                      Copie C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn.dat réalisée avec succès !
                      Copie C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn.exe réalisée avec succès !
                      Copie C:\Documents and Settings\Admin\Local Settings\Application Data\qwcirn_navps.dat réalisée avec succès !
                      Copie C:\Program Files\Navilog1\Backupnavi\qwcirn.dat réalisée avec succès !
                      Copie C:\Program Files\Navilog1\Backupnavi\qwcirn.exe réalisée avec succès !
                      Copie C:\Program Files\Navilog1\Backupnavi\qwcirn_nav.dat réalisée avec succès !
                      Copie C:\Program Files\Navilog1\Backupnavi\qwcirn_navps.dat réalisée avec succès !

                      *** Suppression des fichiers trouvés avec Catchme ***

                      ** 2ème passage avec résultats Catchme **

                      * Dans C:\WINDOWS\system32 *

                      * Dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans C:\WINDOWS\System32 *

                      * Suppression dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Admin\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Admin\MENUDM~1\PROGRA~1" ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Admin\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans C:\WINDOWS\system32 *

                      * Dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

                      gnmggscn.dat trouvé !
                      Copie gnmggscn.dat réalisée avec succès !
                      gnmggscn.dat supprimé !

                      gnmggscn_navps.dat trouvé !
                      Copie gnmggscn_navps.dat réalisée avec succès !
                      gnmggscn_navps.dat supprimé !

                      gnmggscn.exe trouvé !
                      Copie gnmggscn.exe réalisée avec succès !
                      gnmggscn.exe supprimé !

                      C:\WINDOWS\prefetch\gnmggscn*.pf trouvé !
                      Copie C:\WINDOWS\prefetch\gnmggscn*.pf réalisée avec succès !
                      C:\WINDOWS\prefetch\gnmggscn*.pf supprimé !

                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup supprimé !

                      *** Nettoyage terminé le 27/02/2008 à 20:43:57,48 ***

                      Tu crois que c'est bon maintenant ?

                      ++
                      0
                      1. Contributeur sécurité
                        Ok.

                        Remet un nouvel HijackThis.

                        A+
                        0
                        1. ok g fais un scan avec hijackthis. ca donne ça :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:57:38, on 01/03/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
                          C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\PnkBstrA.exe
                          C:\Program Files\SiteAdvisor\6253\SAService.exe
                          C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\HiJackThis\HijackThis.Scanner.exe.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
                          O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
                          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office2K\Office\OSA9.EXE
                          O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-0980c12176fdf7ef.spaces.live.com/PhotoUpload/MsnPUpld.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - E:\Program Files\aawservice.exe (file missing)
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                          O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6253\SAService.exe
                          0
                          1. Contributeur sécurité
                            Ou en sont tes soucis?
                            0
                            1. dsl, j'ai mis du temps à répondre. soucis réglés!!! en tout cas, je te remercie pour toute l'aide apportée et longue vie à commentcamarche, car ces problèmes m'ont amenée à commencer à essayer de comprendre cette bête obscure qu'est l'informatique et je trouve ça passionnant, et je commence à capter certaines choses, ce qui me réconcilie quelque peu avec la vision "antiscientifique" que j'avais de moi-même : impossible is nothing !
                              0
                          2. Contributeur sécurité
                            lol

                            Merci !
                            0
                            1. bonjour,

                              j'ai le même problême de fenêtre de pub qui s'ouvre tout le temps, c'est vraiment infernal !! J'utilise Firefox, mais c'est pareil sous IE. pourriez-vous m'aider ?
                              j'ai téléchargé Hijackthis et fais le scan, le voici.
                              Merci beaucoup.

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 18:38:03, on 26/09/2009
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              D:\WINDOWS\System32\smss.exe
                              D:\WINDOWS\system32\winlogon.exe
                              D:\WINDOWS\system32\services.exe
                              D:\WINDOWS\system32\lsass.exe
                              D:\WINDOWS\system32\svchost.exe
                              D:\WINDOWS\System32\svchost.exe
                              D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              D:\WINDOWS\system32\spoolsv.exe
                              D:\WINDOWS\Explorer.EXE
                              D:\Program Files\Fichiers communs\Apple\Mobile Device

                              Support\bin\AppleMobileDeviceService.exe
                              D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                              D:\WINDOWS\System32\svchost.exe
                              D:\WINDOWS\system32\nvsvc32.exe
                              D:\WINDOWS\system32\oodag.exe
                              D:\PROGRA~1\AVG\AVG8\avgtray.exe
                              D:\WINDOWS\system32\ctfmon.exe
                              D:\Program Files\Messenger\msmsgs.exe
                              D:\Program Files\Windows Media Player\WMPNSCFG.exe
                              D:\documents and settings\0steven0\local settings\application data\phoxyj.exe
                              D:\Program Files\NetDrive\wdService.exe
                              D:\PROGRA~1\AVG\AVG8\avgrsx.exe
                              D:\PROGRA~1\AVG\AVG8\avgnsx.exe
                              D:\PROGRA~1\AVG\AVG8\avgemc.exe
                              D:\Program Files\AVG\AVG8\avgcsrvx.exe
                              D:\WINDOWS\system32\wscntfy.exe
                              D:\Program Files\Mozilla Firefox\firefox.exe
                              D:\WINDOWS\regedit.exe
                              D:\Program Files\AVG\AVG8\avgui.exe
                              D:\DOCUME~1\0steven0\LOCALS~1\Temp\Rar$EX00.203\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

                              file://c:/windows/homepage.html
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                              R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C}

                              - D:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader -

                              {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers

                              communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter -

                              {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files\AVG\AVG8\avgssie.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program

                              Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -

                              {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft

                              Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} -

                              D:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                              O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -

                              D:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                              O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} -

                              D:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                              O4 - HKLM\..\Run: [AVG8_TRAY] D:\PROGRA~1\AVG\AVG8\avgtray.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE

                              D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [phoxyj] "d:\documents and settings\0steven0\local

                              settings\application data\phoxyj.exe" phoxyj
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE

                              LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE

                              RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default

                              user')
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program

                              Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) -

                              {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program

                              Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger -

                              {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) -

                              http://data.jeuxclassiques.com/npwwg.cab
                              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program

                              Files\AVG\AVG8\avgpp.dll
                              O20 - Winlogon Notify: avgrsstarter - D:\WINDOWS\SYSTEM32\avgrsstx.dll
                              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Program

                              Files\Lavasoft\Ad-Aware\aawservice.exe
                              O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Program Files\Fichiers

                              communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. -

                              D:\PROGRA~1\AVG\AVG8\avgemc.exe
                              O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. -

                              D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation -

                              D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program

                              Files\iPod\bin\iPodService.exe
                              O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown

                              owner - D:\Program Files\Autodesk\3ds Max

                              9\mentalray\satellite\raysat_3dsmax9_32server.exe (file missing)
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

                              D:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\system32\oodag.exe
                              O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - D:\Program

                              Files\NetDrive\wdService.exe
                              0
                              1. Contributeur sécurité
                                Utilise Navilog1.
                                0
                                1. SAlut !
                                  merci beaucoup pour ta réponse. C'est vraiment cool de m'aider.

                                  j'ai installé Navilog1 voici le rapport :

                                  Fix Navipromo version 4.0.2 commencé le 27/09/2009 1:06:04,17

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!

                                  Outil exécuté depuis D:\Program Files\navilog1

                                  Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

                                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.80GHz )
                                  BIOS : Default System BIOS
                                  USER : 0steven0 ( Administrator )
                                  BOOT : Normal boot

                                  Antivirus : AVG Anti-Virus Free 8.5 (Activated)

                                  A:\ (USB)
                                  C:\ (Local Disk) - NTFS - Total:48 Go (Free:27 Go)
                                  D:\ (Local Disk) - NTFS - Total:38 Go (Free:18 Go)
                                  E:\ (Local Disk) - NTFS - Total:184 Go (Free:10 Go)
                                  F:\ (CD or DVD)
                                  G:\ (CD or DVD)
                                  H:\ (CD or DVD)
                                  I:\ (CD or DVD)

                                  Recherche executée en mode normal

                                  Nettoyage exécuté au redémarrage de l'ordinateur

                                  d:\docume~1\0steven0\locals~1\applic~1\phoxyj.exe supprimé !
                                  d:\docume~1\0steven0\locals~1\applic~1\phoxyj.dat supprimé !
                                  d:\docume~1\0steven0\locals~1\applic~1\phoxyj_nav.dat supprimé !
                                  d:\docume~1\0steven0\locals~1\applic~1\phoxyj_navps.dat supprimé !

                                  Nettoyage contenu D:\WINDOWS\Temp effectué !
                                  Nettoyage contenu D:\Documents and Settings\0steven0\locals~1\Temp effectué !

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  Certificat Egroup supprimé !
                                  Certificat Electronic-Group supprimé !
                                  Certificat OOO-Favorit supprimé !

                                  *** Scan terminé 27/09/2009 1:17:09,12 ***
                                  0