Rapport de Hijack à faire analyser

Bonjour,
J'ai le problème des pubs intempestives et en ce moment c'est yesmessenger qui me harcèle chaque fois je vais sur le net. J'aimerais avoir l'avis de quelqu'un pour analyser mon rapport Hijack s'il vous plaît. J'ai lu certaines aides sur ce forum mais j'hésite à les appliquer, au cas où elles seraient pas adapter à mon cas; je n'ai pas d'antivirus, j'utilise le pare-feu de windows et j'ai installé Ad-Aware et Spyware Terminator. J'ai aussi Firefox. Si quelqu'un pouvait m'aider...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:48:48, on 26/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Player Metaboli\GPlayer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60266
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60266
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60266
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60266
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: Windows Live Call HoverToCall class - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Program Files\Windows Live\Messenger\HTC.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [gwspny] c:\windows\system32\gwspny.exe gwspny
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454061 14
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Exetender] C:\Program Files\Player Metaboli\GPlayer.exe /schedule 300000
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYRE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 9194 bytes
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Des publicités intempestives apparaissent lors de la navigation et le rapport HijackThis révèle de nombreuses modifications de pages d'accueil et de recherche associées à Wanadoo, Crawler et d'autres éléments potentiellement indésirables sur Windows XP SP2. D'autres réponses recommandent d'analyser le fichier via HijackThis pour supprimer les entrées douteuses liées aux barres d'outils et aux services non fiables, et de nettoyer les éléments de démarrage et les modules associés. En cas de doute sur l'adéquation des conseils, l'installation d'un antivirus et d'un antispyware à jour, la suppression des composants Wanadoo indésirables et un nettoyage approfondi après sauvegarde garantissent une meilleure sécurité.

Bobot (l’IA à votre service)
  1. slt, fix checek sa:
    -R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)

    -O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

    -O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

    -O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454061 14

    -O4 - Startup: PowerReg Scheduler.exe

    -O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYRE

    -O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

    -O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

    -O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

    -O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -

    -O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab

    -O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)

    puis

    - etape 1:
    prend sa Dr Web CureIt ! analyse rapide puis complete

    -etape2 :
    AVG Anti-spyware et A-squared mise a jour des 2

    -etape 3 :
    CCleaner repare et nettoie

    -etape 4 :
    Disk Defrag

    -etape 5 :
    SmitFraudFix choisit la deuxieme reponse puis au bout d'un moment il va te dire:"voulez vous nettoyer le registre" met o

    -etape 6 :
    poste 1nouveau log de hijack

    @++
    0
    1. Ok j'ai fix check ce que tu m'as dit dans le rapport et là je télécharge Dr.Web. Au fait, on me demande de télécharger la dernière version, est ce que je peux le faire sans risque ?
      0
      1. oi vo mieu c'est la mise a jour
        0
        1. au fait merci de me répondre si vite ! Le Dr.web analyse complètement les fichiers, il se trouve qu'il y avait le virus win32 dans l'ordi, une question: si je répond oui, il met "supprimé", c'est quoi qui est supprimé, le fichier ou le virus seulement? Merci
          0
          1. fais desinfecter il va tuer le virus
            0
            1. Bonsoir,
              j'ai passé la journée à télécharger, voici maintenant le rapport hijack après avoir tout scanner, nettoyé et défragmenter. Si tu peux l'analyser, merci d'avance!

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:05:58, on 27/02/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\QuickTime\QTTask.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Player Metaboli\GPlayer.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\a-squared Free\a2service.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\cisvc.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\WINDOWS\system32\cidaemon.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60266
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60266
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
              O2 - BHO: Windows Live Call HoverToCall class - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Program Files\Windows Live\Messenger\HTC.DLL
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [gwspny] c:\windows\system32\gwspny.exe gwspny
              O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Exetender] C:\Program Files\Player Metaboli\GPlayer.exe /schedule 300000
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Crawler Search - tbr:iemenu
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
              O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              0
              1. re tu vois le bon travail sa paye tu n'a plus rien de la part de hijack ^^ faut toujours suivre a la lettre sa fait du travail lent mais tres efficace
                0
                1. Contributeur sécurité
                  Bonjour,

                  comment est ce que l'on peut, en 2008, utiliser un ordinateur sans un antivirus. In compréhensible.

                  télécharges et installe antivir (gratuit) à partir des téléchargements proposés par CCM.

                  Ensuite :

                  Clique sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  pour télécharger navilog1.exe.

                  Choisis Enregistrer

                  et enregistre-le sur ton bureau.

                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  0
                  1. Oui merci beaucoup pour le tuyau et pour la rapidité des réponses j'ai éradiquer pas mal de trojan et autres ... j'ai encore un problème, est ce que tu m'aider là dessus ? Yes messenger apparait encore on dirait qu'il a passé les mailles du filet
                    0
                    1. Contributeur sécurité
                      Re,

                      la rapidité, c'est le hasard.

                      Oui, tu es encore infecté

                      Fais les 2 choses.

                      Navilog va déceler. Il faudra un 2ème passage pour traiter.
                      0
                      1. Bonsoir Lyonnais

                        oui pas malin de laisser mon ordi sans défense mais je pensais que tous les antivirus étaient payants et comme je paye assez avec internet, mais je vais télécharger antivir et je vais essayer toutes les solutions que vous me proposer shadowdu et toi parceque yesmessenger semble ne pas avoir été éliminé
                        0
                        1. je dois désactiver le parefeu de windows ? je le fais avant de télécharger ou après ? Merci
                          0
                          1. Contributeur sécurité
                            Re,

                            il va se désactiver automatiquement à l'installation de ZA.
                            0
                            1. J'ai téléchargé l'antivirus et le pare-feu, mais je trouve que mon ordi traîne un peu trop maintenant pour se connecter à internet (j'utilise internet explorer j'ai pris firefox soit disant pour éviter les pubs mais comme elles apparaissent qd meme) est-ce que c'est normal ?
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                fais le post 8 (navilog)
                                0
                                1. Bonsoir,

                                  Voici le rapport Navilog: merci pour l'analyse...

                                  Creation de la liste des programmes installes

                                  Veuillez patienter

                                  Search Navipromo version 3.4.8 commence le 28/02/2008 a 17:13:21,54

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!

                                  *** Recherche programmes installes ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche dossiers dans C:\WINDOWS ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche dossiers dans C:\Program Files ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5
                                  D725\applic~1" ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5
                                  D725\locals~1\applic~1" ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5
                                  D725\MENUDM~1\PROGRA~1" ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche avec Catchme par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  Veuillez patienter ... Le scan peut durer une dizaine de minutes ...

                                  C:\WINDOWS\system32\efitnnqs_nav.dat
                                  C:\WINDOWS\system32\efitnnqs.dat
                                  C:\WINDOWS\system32\efitnnqs.exe
                                  C:\WINDOWS\system32\efitnnqs_nav.dat
                                  C:\WINDOWS\system32\efitnnqs_navps.dat

                                  *** Recherche avec GenericNaviSearch ***

                                  Veuillez patienter

                                  1 fichier(s) copié(s).

                                  GenericNaviCheck v0.2 for IL-MAFIOSO
                                  Credits: Malware Analysis & Diagnostic
                                  Coded by fRoGGz - SecuBox Labs (FRANCE)
                                  ┌────────────────────────────────────────────────────────┐
                                  └────────────────────────────────────────────────────────┘ 1 fichier(s) c
                                  opié(s).

                                  GenericNaviCheck v0.2 for IL-MAFIOSO
                                  Credits: Malware Analysis & Diagnostic
                                  Coded by fRoGGz - SecuBox Labs (FRANCE)
                                  ┌────────────────────────────────────────────────────────┐
                                  └────────────────────────────────────────────────────────┘
                                  *** Recherche fichiers ***

                                  Veuillez patienter

                                  Recherche terminee

                                  *** Recherche cles specifiques dans le Registre ***

                                  Veuillez patienter

                                  ! REG.EXE VERSION 3.0

                                  HKEY_CURRENT_USER\Software\Lanconfig
                                  LAN REG_SZ UP

                                  *** Module de Recherche complementaire ***

                                  Veuillez patienter...

                                  ! REG.EXE VERSION 3.0

                                  HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
                                  cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
                                  Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
                                  945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
                                  01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
                                  003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
                                  74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
                                  676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
                                  30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
                                  0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
                                  55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
                                  035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
                                  000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
                                  C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
                                  B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
                                  E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
                                  455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
                                  4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
                                  13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
                                  81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
                                  86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
                                  160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
                                  6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
                                  6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
                                  3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
                                  0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
                                  CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
                                  2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
                                  3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

                                  *** Analyse terminee le 28/02/2008 a 18:32:27,67 ***
                                  Appuyez sur une touche pour continuer...
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                    Au menu principal, choisis 2 et valide.

                                    Le fix va t'informer qu'il va alors redémarrer ton PC
                                    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                    Appuie sur une touche comme demandé.
                                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                    Au redémarrage de ton PC, choisis ta session habituelle.

                                    Patiente jusqu'au message :
                                    *** Nettoyage Termine le ..... ***
                                    Le blocnote va s'ouvrir.
                                    Sauvegarde le rapport de manière à le retrouver
                                    Referme le blocnote. Ton bureau va réapparaitre

                                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                    Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                    Poste ce rapport (cleannavi.txt) et un nouveau rapport Hijackthis.
                                    0
                                    1. VOICI LE RAPPORT CLEANNAVI:

                                      Clean Navipromo version 3.4.8 commencé le 28/02/2008 à 22:45:20,58

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 7.0.5730.13
                                      Système de fichiers : NTFS

                                      Mode suppression automatique
                                      avec prise en charge résultats Catchme et GNS

                                      *** Creation backups fichiers trouvés par Catchme ***

                                      Copie vers "C:\Program Files\navilog1\Backupnavi"

                                      Copie C:\WINDOWS\system32\efitnnqs.dat réalisée avec succès !
                                      Copie C:\WINDOWS\system32\efitnnqs.exe réalisée avec succès !
                                      Copie C:\WINDOWS\system32\efitnnqs_nav.dat réalisée avec succès !
                                      Copie C:\WINDOWS\system32\efitnnqs_navps.dat réalisée avec succès !

                                      *** Suppression des fichiers trouvés avec Catchme ***

                                      C:\WINDOWS\system32\efitnnqs.dat supprimé !
                                      C:\WINDOWS\system32\efitnnqs.exe supprimé !
                                      C:\WINDOWS\system32\efitnnqs_nav.dat supprimé !
                                      C:\WINDOWS\system32\efitnnqs_navps.dat supprimé !

                                      ** 2ème passage avec résultats Catchme **

                                      * Dans C:\WINDOWS\system32 *

                                      * Dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" *

                                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                      * Suppression dans C:\WINDOWS\System32 *

                                      * Suppression dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" *

                                      *** Suppression dossiers dans C:\WINDOWS ***

                                      *** Suppression dossiers dans C:\Program Files ***

                                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                      *** Suppression dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\applic~1" ***

                                      *** Suppression dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" ***

                                      *** Suppression dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\MENUDM~1\PROGRA~1" ***

                                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                      *** Suppression fichiers ***

                                      C:\WINDOWS\pack.epk supprimé !
                                      C:\WINDOWS\tmlpcert2007 supprimé !

                                      *** Suppression fichiers temporaires ***

                                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                                      Nettoyage contenu C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\Temp effectué !

                                      *** Traitement Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                      2)Recherche, création sauvegardes et suppression Heuristique :

                                      * Dans C:\WINDOWS\system32 *

                                      * Dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" *

                                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                                      sauvegarde du Registre réalisée avec succès !

                                      *** Nettoyage Registre ***

                                      Nettoyage Registre Ok

                                      *** Certificats ***

                                      Certificat Egroup supprimé !

                                      *** Nettoyage terminé le 28/02/2008 à 22:53:29,12 ***

                                      Voici le rapport cleannavi

                                      Clean Navipromo version 3.4.8 commencé le 28/02/2008 à 22:45:20,58

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 7.0.5730.13
                                      Système de fichiers : NTFS

                                      Mode suppression automatique
                                      avec prise en charge résultats Catchme et GNS

                                      *** Creation backups fichiers trouvés par Catchme ***

                                      Copie vers "C:\Program Files\navilog1\Backupnavi"

                                      Copie C:\WINDOWS\system32\efitnnqs.dat réalisée avec succès !
                                      Copie C:\WINDOWS\system32\efitnnqs.exe réalisée avec succès !
                                      Copie C:\WINDOWS\system32\efitnnqs_nav.dat réalisée avec succès !
                                      Copie C:\WINDOWS\system32\efitnnqs_navps.dat réalisée avec succès !

                                      *** Suppression des fichiers trouvés avec Catchme ***

                                      C:\WINDOWS\system32\efitnnqs.dat supprimé !
                                      C:\WINDOWS\system32\efitnnqs.exe supprimé !
                                      C:\WINDOWS\system32\efitnnqs_nav.dat supprimé !
                                      C:\WINDOWS\system32\efitnnqs_navps.dat supprimé !

                                      ** 2ème passage avec résultats Catchme **

                                      * Dans C:\WINDOWS\system32 *

                                      * Dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" *

                                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                      * Suppression dans C:\WINDOWS\System32 *

                                      * Suppression dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" *

                                      *** Suppression dossiers dans C:\WINDOWS ***

                                      *** Suppression dossiers dans C:\Program Files ***

                                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                      *** Suppression dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\applic~1" ***

                                      *** Suppression dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" ***

                                      *** Suppression dossiers dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\MENUDM~1\PROGRA~1" ***

                                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                      *** Suppression fichiers ***

                                      C:\WINDOWS\pack.epk supprimé !
                                      C:\WINDOWS\tmlpcert2007 supprimé !

                                      *** Suppression fichiers temporaires ***

                                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                                      Nettoyage contenu C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\Temp effectué !

                                      *** Traitement Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                      2)Recherche, création sauvegardes et suppression Heuristique :

                                      * Dans C:\WINDOWS\system32 *

                                      * Dans "C:\Documents and Settings\Elodie LAGOUE.NOM-AA766E5D725\locals~1\applic~1" *

                                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                                      sauvegarde du Registre réalisée avec succès !

                                      *** Nettoyage Registre ***

                                      Nettoyage Registre Ok

                                      *** Certificats ***

                                      Certificat Egroup supprimé !

                                      *** Nettoyage terminé le 28/02/2008 à 22:53:29,12 ***
                                      0
                                      1. ET VOICI LE RAPPORT HIJACK THIS :

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 23:03:35, on 28/02/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        C:\Program Files\a-squared Free\a2service.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        C:\Program Files\Fichiers communs\Apple\Mobile Device

                                        Support\bin\AppleMobileDeviceService.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        C:\WINDOWS\system32\cisvc.exe
                                        C:\WINDOWS\System32\FTRTSVC.exe
                                        C:\Program Files\Spyware Terminator\sp_rsser.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                        C:\WINDOWS\system32\SearchIndexer.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\system32\SearchProtocolHost.exe
                                        C:\WINDOWS\system32\VTTimer.exe
                                        C:\WINDOWS\system32\VTtrayp.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\WINDOWS\system32\rundll32.exe
                                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        C:\Program Files\QuickTime\QTTask.exe
                                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                        C:\Program Files\iTunes\iTunesHelper.exe
                                        C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                        C:\Program Files\iPod\bin\iPodService.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Player Metaboli\GPlayer.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                        C:\PROGRA~1\Wanadoo\ComComp.exe
                                        C:\PROGRA~1\Wanadoo\Toaster.exe
                                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                                        C:\WINDOWS\system32\cidaemon.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                        C:\PROGRA~1\Wanadoo\Watch.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant =

                                        http://www.crawler.com/search/ie.aspx?tb_id=60266
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch

                                        = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60266
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =

                                        Orange
                                        R0 - HKCU\Software\Microsoft\Internet

                                        Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-

                                        BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                        O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} -

                                        C:\PROGRA~1\Crawler\ctbr.dll
                                        O2 - BHO: Windows Live Call HoverToCall class - {7E853D72-626A-

                                        48EC-A868-BA8D5E23E045} - C:\Program Files\Windows

                                        Live\Messenger\HTC.DLL
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -

                                        {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

                                        Files\Fichiers communs\Microsoft Shared\Windows

                                        Live\WindowsLiveLogin.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-

                                        ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live

                                        Toolbar\msntb.dll
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-

                                        64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-

                                        33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                                        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1

                                        \Wanadoo\GestMaj.exe TaskBarIcon.exe
                                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe

                                        bthprops.cpl,,BluetoothAuthenticationAgent
                                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP

                                        Software Update\HPWuSchd2.exe
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program

                                        Files\QuickTime\QTTask.exe" -atboottime
                                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program

                                        Files\iTunes\iTunesHelper.exe"
                                        O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~2

                                        \SpywareTerminatorShield.exe"
                                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG

                                        Anti-Spyware 7.5\avgas.exe" /minimized
                                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir

                                        PersonalEdition Classic\avgnt.exe" /min
                                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone

                                        Labs\ZoneAlarm\zlclient.exe"
                                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe

                                        appLaunchClientZone.shl|PARAM= cnx
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [Exetender] C:\Program Files\Player

                                        Metaboli\GPlayer.exe /schedule 300000
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32

                                        \CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32

                                        \CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32

                                        \CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32

                                        \CTFMON.EXE (User 'Default user')
                                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program

                                        Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft

                                        Office\Office10\OSA.EXE
                                        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program

                                        Files\Windows Desktop Search\WindowsSearch.exe
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program

                                        Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-

                                        00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-

                                        11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-

                                        D9FCDDC9D600} - C:\Program Files\Windows

                                        Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer -

                                        {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program

                                        Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583}

                                        - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-

                                        4134-82b7-f2ba38496583} - C:\WINDOWS\Network

                                        Diagnostic\xpnetdiag.exe
                                        O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD

                                        Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                        O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf

                                        Class) -
                                        O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} -

                                        C:\PROGRA~1\Crawler\ctbr.dll
                                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH -

                                        C:\Program Files\a-squared Free\a2service.exe
                                        O23 - Service: AntiVir PersonalEdition Classic Scheduler

                                        (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir

                                        PersonalEdition Classic\sched.exe
                                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) -

                                        Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition

                                        Classic\avguard.exe
                                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program

                                        Files\Fichiers communs\Apple\Mobile Device

                                        Support\bin\AppleMobileDeviceService.exe
                                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program

                                        Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. -

                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) -

                                        France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program

                                        Files\iPod\bin\iPodService.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32

                                        \HPZipm12.exe
                                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) -

                                        Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead

                                        Systems, Inc. - C:\Program Files\Fichiers communs\Ulead

                                        Systems\DVD\ULCDRSvr.exe
                                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

                                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown

                                        owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                        0
                                        • 1
                                        • 2