Problème spyware ( fc.pc on internet ...)

Résolu
Bonjour,
tout d'abord milles excuses notamment à DllD, c'est la première fois que j'intervient sur un forum et je ne suis pas encore au fait des procédures à tenir.
bien voilà mon problème :
Dès que je me connecte sur internet des fenêtre pop up s'ouvrent (alice ,casino et surtout les fameuse spyware secure ...)
j'ai lu en sur différents forums la procédure à suivre en utilisant navilog et hijack this
J'ai testé mon ordinateur avec ces deux logiciels et je me permet de vous soumettre le résultat des analyses pour voir si je peux continuer dans cette voie ou non.

analyse de hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:52:45, on 07/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\OSD.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {6A87B991-A31F-4130-AE72-6D0C294BF082} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Piolet Toolbar Helper - {EDDF3383-EC5F-49DF-A8B6-CEC2D8F6164C} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Piolet Toolbar - {C75C8E7E-5059-4469-AC11-D7544B260382} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/27dc6825b29ba76bbe05/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e3fb3038f9328bb1.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload Tool) - http://secure.shared.live.com/
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
End of file - 8340 bytes

Configuration: Windows XP
Firefox 2.0.0.12
Configuration: Windows XP
Firefox 2.0.0.12

10 réponses

  1. voici dans un deuxième temps les résultats d'analyse avec navilog

    merci de bien vouloir m'aider

    Search Navipromo version 3.5.0 commencé le 07/03/2008 à 12:13:16,00

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\caland\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\caland\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\caland\menudm~1\progra~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\hookrwmkh.dat
    C:\WINDOWS\system32\hookrwmkh.exe
    C:\WINDOWS\system32\hookrwmkh_nav.dat
    C:\WINDOWS\system32\hookrwmkh_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\caland\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    hookrwmkh.dat trouvé !

    * Dans "C:\Documents and Settings\caland\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 07/03/2008 à 12:26:49,67 ***
    0
    1. Salut,
      merci d'avoir posté ici...c'est mieux ...

      ;)))

      > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
      - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
      - Double clique sur Navilog1.bat.
      - Choisis pour la langue le français, puis l'option 1 et valide.
      Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
      - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
      - Fais un copier coller du rapport généré et poste-le ici stp.
      NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

      Ensuite (après avoir posté le rapport) :
      > Télécharge MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      - Installe le programme puis lance le stp.
      NB : S'il te manque COMCTL32.OCX alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
      - Fais les mises à jour (clique sur "Updates" puis "check for updates")
      - Démarre en mode sans échec (image). Si problème : tuto ici
      - Lance le MalwareByte's Anti-Malware puis clique sur "perform full scan" puis "scan" et sélectionne tous tes disques durs => le scan débute....patiente...
      - A la fin clique sur clique "Remove Selected" (Si des éléments très difficiles à supprimer, un message te demandera de rédémarrer : clique sur "yes" alors)
      - Un rapport va être généré : sauvegarde le et poste le sur forum stp.

      Poste aussi un nouveau rapport HiJackT (en dernier) stp.

      A+

      :)
      0
      1. hello DllD, merci de bien vouloir t'occuper de mon cas :
        voici donc le résultat du scan de navilog

        Fichier(s) caché(s) :

        C:\WINDOWS\system32\vvwkbci.dat
        C:\WINDOWS\system32\vvwkbci.exe
        C:\WINDOWS\system32\vvwkbci_nav.dat
        C:\WINDOWS\system32\vvwkbci_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans "C:\Documents and Settings\caland\locals~1\applic~1" *

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :

        vvwkbci.dat trouvé !

        * Dans "C:\Documents and Settings\caland\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !

        4)Recherche fichiers connus :

        *** Analyse terminée le 08/03/2008 à 12:28:18,79 ***
        0
      2. @tophe06Salut,

        :)

        > Lance navilog1 :
        - Choisis l'option 2
        Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
        Un rapport va être générer. Poste le dans ta prochaine réponse.
        Note: le bureau disparaît.

        Poste un nouveau rapport HiJAckT après stp.

        A+
        0
      3. @Utilisateur anonymeRe, désolé pour le temps passé mais le scan avec malware a duré 3 plombe.
        Par contre j'ai un peu merdé dans le sens ou j"ai oublié de sauvegardé le rapport; en fait j'étais infecté par deux virus que j'ai supprimé ADAWARE quelque chose comme ça
        je fais un scan hijack et ensuite je passe à l'étape navilog 2
        en tout cas merci pour ton aide c'est super

        voici le résultat avec hijack

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:29:06, on 08/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\Explorer.EXE
        C:\Apps\ActivBoard\MMKeybd.exe
        C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Apps\ActivBoard\nhksrv.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Apps\ActivBoard\TrayMon.exe
        C:\Apps\ActivBoard\OSD.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\PROGRA~1\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.free.fr/search/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O1 - Hosts: 66.98.148.65 auto.search.msn.com
        O1 - Hosts: 66.98.148.65 auto.search.msn.es
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
        O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: (no name) - {6A87B991-A31F-4130-AE72-6D0C294BF082} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: Piolet Toolbar Helper - {EDDF3383-EC5F-49DF-A8B6-CEC2D8F6164C} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll
        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
        O3 - Toolbar: (no name) - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - (no file)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: Piolet Toolbar - {C75C8E7E-5059-4469-AC11-D7544B260382} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll
        O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
        O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
        O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\WINDOWS\System32\shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/27dc6825b29ba76bbe05/netzip/RdxIE601_fr.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102527084000
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e3fb3038f9328bb1.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload Tool) - http://secure.shared.live.com/...
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
        0
      4. @tophe06voici le résultat de navilog 2

        Clean Navipromo version 3.5.0 commencé le 08/03/2008 à 15:32:56,39

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        *** Creation backups fichiers trouvés par Catchme ***

        Copie vers "C:\Program Files\navilog1\Backupnavi"

        Copie C:\WINDOWS\system32\vvwkbci.dat réalisée avec succès !
        Copie C:\WINDOWS\system32\vvwkbci.exe réalisée avec succès !
        Copie C:\WINDOWS\system32\vvwkbci_nav.dat réalisée avec succès !
        Copie C:\WINDOWS\system32\vvwkbci_navps.dat réalisée avec succès !

        *** Suppression des fichiers trouvés avec Catchme ***

        C:\WINDOWS\system32\vvwkbci.dat supprimé !
        C:\WINDOWS\system32\vvwkbci.exe supprimé !
        C:\WINDOWS\system32\vvwkbci_nav.dat supprimé !
        C:\WINDOWS\system32\vvwkbci_navps.dat supprimé !

        ** 2ème passage avec résultats Catchme **

        * Dans C:\WINDOWS\system32 *

        C:\WINDOWS\prefetch\vvwkbci*.pf trouvé !
        Copie C:\WINDOWS\prefetch\vvwkbci*.pf réalisée avec succès !
        C:\WINDOWS\prefetch\vvwkbci*.pf supprimé !

        * Dans "C:\Documents and Settings\caland\locals~1\applic~1" *

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans C:\WINDOWS\System32 *

        * Suppression dans "C:\Documents and Settings\caland\locals~1\applic~1" *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Suppression dossiers dans "C:\Documents and Settings\caland\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\caland\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\caland\menudm~1\progra~1" ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\caland\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans C:\WINDOWS\system32 *

        * Dans "C:\Documents and Settings\caland\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Backupnavi ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat OOO-Favorit supprimé !

        *** Nettoyage terminé le 08/03/2008 à 15:37:48,54 ***
        0
    2. et voila un nouveau rapport hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:43:22, on 08/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Apps\ActivBoard\nhksrv.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\notepad.exe
      C:\Apps\ActivBoard\MMKeybd.exe
      C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      C:\Apps\ActivBoard\TrayMon.exe
      C:\Apps\ActivBoard\OSD.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\PROGRA~1\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.free.fr/search/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O1 - Hosts: 66.98.148.65 auto.search.msn.com
      O1 - Hosts: 66.98.148.65 auto.search.msn.es
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: (no name) - {6A87B991-A31F-4130-AE72-6D0C294BF082} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
      O2 - BHO: Piolet Toolbar Helper - {EDDF3383-EC5F-49DF-A8B6-CEC2D8F6164C} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O3 - Toolbar: (no name) - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O3 - Toolbar: Piolet Toolbar - {C75C8E7E-5059-4469-AC11-D7544B260382} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll
      O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
      O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
      O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/27dc6825b29ba76bbe05/netzip/RdxIE601_fr.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102527084000
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e3fb3038f9328bb1.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload Tool) - http://secure.shared.live.com/...
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      0
      1. Bonsoir,

        Bon, désinstalle Piolet stp (oui je sais il est pratique mais c'est un spyware et il n'est pas légal...)
        Regarde ici : http://www.castlecops.com/tk32872-Piolet_Toolbar.html
        C'est un truc qu'il faut mieux avoir à la montagne, c'est tout.... ;)

        C'est parti :
        > Désactivation de service : (boonty est peut être déjà désactivé...tu verras bien...)
        - Clique sur Démarrer --> Exécuter
        - Saisis : Services.msc puis OK
        - Choisis le mode "Etendu" (onglets inférieurs)
        - Grâce à la barre de défilement (à droite) recherche le service suivant:

        Code:
        Boonty Games

        - Quand le service est trouvé, pointe dessus, double-clique (bouton gauche).
        - Dans la fenêtre suivante qui apparait, sous l'onglet Général clique sur le bouton Arrêter,
        puis déroule le Type de Démarrage pour le modifier en Désactivé
        - Clique sur Appliquer puis OK

        Ensuite,

        > Lance Hijackthis :
        - Puis sélectionne < Scan >
        - Coche les cases des lignes suivantes :

        O2 - BHO: (no name) - {6A87B991-A31F-4130-AE72-6D0C294BF082} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Piolet Toolbar Helper - {EDDF3383-EC5F-49DF-A8B6-CEC2D8F6164C} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll
        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
        O3 - Toolbar: (no name) - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - (no file)
        O3 - Toolbar: Piolet Toolbar - {C75C8E7E-5059-4469-AC11-D7544B260382} - C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll

        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/27dc6825b29ba76bbe05/netzip/RdxIE601_fr.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab

        O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)

        Ensuite,
        - Ferme toutes les autres fenêtres et applications (même internet)
        - Clic sur < fixe checked >

        > Passe un coup de Ccleaner en mode sans échec stp

        > Relance ton PC en mode normal puis Hijackthis :
        Puis sélectionne < do a system scan and save a logfile >,

        Et envoie, par collier/coller, ton log Hijackthis stp,

        Bon, parce que tu es bien infecté :
        > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
        Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
        - Double clique combofix.exe :
        - Tape sur la touche 1 (Yes) pour démarrer le scan.
        - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
        NOTE : Le rapport se trouve également ici : C:\Combofix.txt
        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

        Bon courage,

        A+

        :)
        0
        1. OK c'est reparti pour un tour
          A+
          0
        2. voici les résultats du dernier hijack
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:17:18, on 08/03/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\WINDOWS\Explorer.EXE
          C:\Apps\ActivBoard\MMKeybd.exe
          C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\Apps\ActivBoard\nhksrv.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Apps\ActivBoard\TrayMon.exe
          C:\Apps\ActivBoard\OSD.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.free.fr/search/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O1 - Hosts: 66.98.148.65 auto.search.msn.com
          O1 - Hosts: 66.98.148.65 auto.search.msn.es
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
          O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
          O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
          O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\WINDOWS\System32\shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102527084000
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e3fb3038f9328bb1.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload Tool) - http://secure.shared.live.com/...
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: PsExec (PSEXESVC) - Unknown owner - C:\WINDOWS\PSEXESVC.EXE (file missing)
          O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
          0
      2. et enfin voila le rapport de comboxfix

        ComboFix 08-03-07.4 - caland 2008-03-08 19:26:04.1 - NTFSx86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.266 [GMT 1:00]
        Endroit: C:\Documents and Settings\caland\Bureau\ComboFix.exe
        * Création d'un nouveau point de restauration

        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\WINDOWS\system32\grouppolicy\machine\scripts\scripts.ini

        .
        ((((((((((((((((((((((((((((( Fichiers créés 2008-02-08 to 2008-03-08 ))))))))))))))))))))))))))))))))))))
        .

        2008-03-08 13:00 . 2004-12-08 15:07 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
        2008-03-08 13:00 . 2004-12-08 15:07 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
        2008-03-08 13:00 . 2004-12-08 15:13 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
        2008-03-08 13:00 . 2004-12-08 15:07 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
        2008-03-08 13:00 . 2004-12-08 15:07 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
        2008-03-08 13:00 . 2004-12-08 15:07 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
        2008-03-08 13:00 . 2004-12-08 15:07 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
        2008-03-08 12:35 . 2008-03-08 12:35 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
        2008-03-08 12:35 . 2008-03-08 12:35 <REP> d-------- C:\Documents and Settings\caland\Application Data\Malwarebytes
        2008-03-08 12:35 . 2008-03-08 12:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
        2008-03-07 16:52 . 2008-03-07 16:52 <REP> d-------- C:\Program Files\Trend Micro
        2008-03-07 12:12 . 2008-03-08 15:37 <REP> d-------- C:\Program Files\Navilog1
        2008-03-01 19:18 . 2008-03-01 19:18 <REP> d-------- C:\Documents and Settings\caland\Application Data\KoffeeWare
        2008-03-01 00:17 . 2008-02-29 23:22 691,545 --a------ C:\WINDOWS\unins000.exe
        2008-03-01 00:17 . 2008-03-01 00:17 2,556 --a------ C:\WINDOWS\unins000.dat
        2008-02-29 23:19 . 2008-02-29 23:19 50 --a------ C:\WINDOWS\wininit.ini
        2008-02-29 18:42 . 2008-02-29 18:42 2,359,350 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
        2008-02-29 18:42 . 2008-02-29 18:42 65,250 --a------ C:\WINDOWS\BricoPackUninst.cmd
        2008-02-29 18:39 . 2008-02-29 18:39 <REP> d-------- C:\WINDOWS\BricoPacks
        2008-02-29 18:39 . 2008-02-29 18:42 6,116 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
        2008-02-28 12:55 . 2007-08-24 15:48 36,864 --a------ C:\WINDOWS\system32\usbmonit.exe
        2008-02-28 12:55 . 2007-08-24 15:48 36,864 --a------ C:\WINDOWS\system32\deluidrv.exe
        2008-02-28 12:55 . 2007-08-24 15:48 32,768 --a------ C:\WINDOWS\system32\delentry.exe
        2008-02-28 12:47 . 2001-07-13 13:56 14,976 --a------ C:\WINDOWS\system32\drivers\SBKUPNT.SYS
        2008-02-28 12:47 . 1997-02-08 17:11 13,312 --a------ C:\WINDOWS\system32\DEVLOAD.EXE
        2008-02-28 12:47 . 2005-11-26 19:45 2,799 --a------ C:\WINDOWS\SKLANG.INI
        2008-02-28 11:52 . 2008-02-28 11:52 <REP> d-------- C:\Program Files\FAT32 Format
        2008-02-28 11:52 . 2008-02-29 17:40 19,572 --a------ C:\WINDOWS\system32\drivers\FNETDEVI.SYS
        2008-02-26 22:50 . 2008-02-27 14:14 <REP> d-------- C:\Program Files\Picasa2
        2008-02-26 22:50 . 2006-10-05 03:42 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
        2008-02-26 22:50 . 2006-10-05 03:42 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
        2008-02-17 17:45 . 2008-02-18 19:31 <REP> d-------- C:\Program Files\MediaCoder
        2008-02-17 15:10 . 2008-02-17 15:10 <REP> d-------- C:\Program Files\7-Zip
        2008-02-08 13:19 . 2008-02-08 13:19 244 --ah----- C:\sqmnoopt01.sqm
        2008-02-08 13:19 . 2008-02-08 13:19 232 --ah----- C:\sqmdata01.sqm

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-03-08 17:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
        2008-03-08 17:36 --------- d-----w C:\Program Files\HardwareDetection
        2008-03-07 18:26 --------- d-----w C:\Program Files\Fichiers communs\Adobe
        2008-03-02 21:37 --------- d-----w C:\Program Files\Piolet
        2008-02-29 23:19 --------- d-----w C:\Program Files\Spybot - Search & Destroy
        2008-02-28 10:01 --------- d-----w C:\Documents and Settings\caland\Application Data\ACD Systems
        2008-02-24 14:36 --------- d-----w C:\Program Files\Windows Media Connect 2
        2008-02-22 00:16 --------- d-----w C:\Documents and Settings\caland\Application Data\Azureus
        2008-01-18 14:29 230,481 ----a-w C:\WINDOWS\Piolet_Toolbar_Uninstaller_9953.exe
        2008-01-18 14:29 --------- d-----w C:\Program Files\Piolet Toolbar
        2008-01-14 11:34 --------- d-----w C:\Documents and Settings\caland\Application Data\GrabIt
        2008-01-13 14:08 --------- d-----w C:\Program Files\GrabIt
        2008-01-10 19:41 --------- d-----w C:\Documents and Settings\caland\Application Data\MSN6
        2008-01-09 16:58 21,504 ----a-w C:\WINDOWS\jestertb.dll
        2004-08-19 14:10 60,416 --sha-w C:\WINDOWS\BricoPacks\SysFiles\80_msimn.exe
        2006-08-25 15:51 617,472 --sha-w C:\WINDOWS\system32\comctl32.dll
        2004-08-19 14:09 1,028,096 --sha-w C:\WINDOWS\system32\mfc42.dll
        2001-08-28 12:00 57,344 --sha-w C:\WINDOWS\system32\mfc42loc.dll
        2004-08-19 14:09 413,696 --sha-w C:\WINDOWS\system32\msvcp60.dll
        2004-08-19 14:09 343,040 --sha-w C:\WINDOWS\system32\msvcrt.dll
        2001-08-28 12:00 253,952 -csha-w C:\WINDOWS\system32\msvcrt20.dll
        2004-08-19 14:09 30,749 -csha-w C:\WINDOWS\system32\vbajet32.dll
        .

        ------- Sigcheck -------

        de04a7293a48d92fddd6ec067a225562 C:\WINDOWS\system32\wininet.dll
        -c--a-w 664,576 2005-09-03 00:08:21 C:\WINDOWS\$hf_mig$\KB896688\SP2QFE\wininet.dll
        -c--a-w 663,552 2005-07-03 02:10:54 C:\WINDOWS\$hf_mig$\KB896727\SP2QFE\wininet.dll
        -c--a-w 665,600 2005-10-21 03:39:19 C:\WINDOWS\$hf_mig$\KB905915\SP2QFE\wininet.dll
        -c--a-w 667,648 2006-03-04 04:00:31 C:\WINDOWS\$hf_mig$\KB912812\SP2QFE\wininet.dll
        -c--a-w 667,648 2006-05-10 05:26:50 C:\WINDOWS\$hf_mig$\KB916281\SP2QFE\wininet.dll
        -c--a-w 668,672 2006-06-23 11:25:42 C:\WINDOWS\$hf_mig$\KB918899\SP2QFE\wininet.dll
        -c--a-w 668,672 2006-09-14 08:38:07 C:\WINDOWS\$hf_mig$\KB922760\SP2QFE\wininet.dll
        -c--a-w 668,672 2006-10-23 15:34:38 C:\WINDOWS\$hf_mig$\KB925454\SP2QFE\wininet.dll
        -c--a-w 669,184 2007-01-04 14:02:18 C:\WINDOWS\$hf_mig$\KB928090\SP2QFE\wininet.dll
        -c--a-w 669,696 2007-02-19 15:23:02 C:\WINDOWS\$hf_mig$\KB931768\SP2QFE\wininet.dll
        -c--a-w 669,696 2007-04-18 12:44:43 C:\WINDOWS\$hf_mig$\KB933566\SP2QFE\wininet.dll
        -c--a-w 669,696 2007-06-26 14:36:02 C:\WINDOWS\$hf_mig$\KB937143\SP2QFE\wininet.dll
        -c--a-w 669,696 2007-08-22 12:57:30 C:\WINDOWS\$hf_mig$\KB939653\SP2QFE\wininet.dll
        -c--a-w 670,208 2007-10-11 05:59:29 C:\WINDOWS\$hf_mig$\KB942615\SP2QFE\wininet.dll
        ----a-w 670,208 2007-12-07 00:47:21 C:\WINDOWS\$hf_mig$\KB944533\SP2QFE\wininet.dll
        ----a-w 697,856 2007-12-07 01:07:05 C:\WINDOWS\ServicePackFiles\i386\wininet.dll
        -c--a-w 580,608 2005-04-27 14:42:34 C:\WINDOWS\SoftwareDistribution\Download\12a6656285c2311e0b0d8330747299a4\rtmgdr\wininet.dll
        -c--a-w 590,848 2005-04-27 22:36:21 C:\WINDOWS\SoftwareDistribution\Download\12a6656285c2311e0b0d8330747299a4\RTMQFE\wininet.dll
        -c--a-w 580,608 2005-06-17 22:26:20 C:\WINDOWS\SoftwareDistribution\Download\c0c5b009fd3558e5561bb5404f0ef848\rtmgdr\wininet.dll
        -c--a-w 591,360 2005-06-18 08:11:28 C:\WINDOWS\SoftwareDistribution\Download\c0c5b009fd3558e5561bb5404f0ef848\RTMQFE\wininet.dll
        ----a-w 697,856 2007-12-07 01:07:05 C:\WINDOWS\system32\wininet.dll
        -c--a-w 663,552 2007-12-07 01:07:05 C:\WINDOWS\system32\dllcache\wininet.dll

        80a5400514eb32d393654768c4017e46 C:\WINDOWS\explorer.exe
        ----a-w 979,456 2007-06-13 13:22:28 C:\WINDOWS\explorer.exe
        ----a-w 1,037,312 2007-06-13 13:10:53 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
        ----a-w 979,456 2007-06-13 13:22:28 C:\WINDOWS\ServicePackFiles\i386\explorer.exe
        -c----w 1,037,312 2007-06-13 13:22:28 C:\WINDOWS\system32\dllcache\explorer.exe
        .
        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
        "{C75C8E7E-5059-4469-AC11-D7544B260382}"= C:\Program Files\Piolet Toolbar\v3.2.0.0\Piolet_Toolbar.dll [ ]

        [HKEY_CLASSES_ROOT\clsid\{c75c8e7e-5059-4469-ac11-d7544b260382}]

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09 15360]
        "IncrediMail"="C:\PROGRA~1\INCRED~1\bin\IncMail.exe" [2007-03-11 16:04 208946]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ACTIVBOARD"="C:\Apps\ActivBoard\MMKeybd.exe" [2002-06-19 18:51 192512]
        "Lexmark X74-X75"="C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe" [2002-07-31 10:54 57344]
        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
        "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-04-23 12:24 3756032]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:09 15360]
        "Symantec NetDriver Warning"="C:\PROGRA~1\SYMNET~1\SNDWarn.exe" [ ]
        "ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [ ]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=NVDESK32.DLL

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
        Notification Packages REG_MULTI_SZ scecli scecli

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "C:\\Program Files\\Messenger\\msmsgs.exe"=
        "%windir%\\system32\\sessmgr.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
        "C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"=
        "C:\\WINDOWS\\system32\\rundll32.exe"=
        "C:\\WINDOWS\\system32\\dpvsetup.exe"=
        "C:\\WINDOWS\\system32\\dpnsvr.exe"=
        "C:\\Program Files\\Shareaza\\Shareaza.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
        "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
        "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
        "C:\\WINDOWS\\system32\\LEXPPS.EXE"=
        "C:\\Program Files\\Azureus\\Azureus.exe"=
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
        "C:\\Program Files\\MSN Messenger\\livecall.exe"=
        "C:\\Program Files\\FileZilla\\FileZilla.exe"=
        "C:\\WINDOWS\\system32\\ftp.exe"=
        "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
        "C:\\Program Files\\Piolet\\Piolet.exe"=

        R1 FNETDEVI;FNETDEVI;C:\WINDOWS\system32\drivers\FNETDEVI.SYS [2008-02-29 17:40]
        R1 msikbd2k;Multimedia Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\msikbd2k.sys [2001-12-20 09:02]
        R1 VIAPFD;VIAPFD;C:\WINDOWS\system32\Drivers\VIAPFD.SYS [2002-01-10 13:23]
        R2 nhksrv;Netropa NHK Server;C:\Apps\ActivBoard\nhksrv.exe [2001-08-06 06:41]
        R2 SBKUPNT;SBKUPNT;C:\WINDOWS\system32\Drivers\SBKUPNT.SYS [2001-07-13 13:56]
        R3 FA31X;NETGEAR FA311/FA312 NDIS 5.0 Miniport Driver;C:\WINDOWS\system32\DRIVERS\FA31XND5.SYS [2002-05-15 03:27]
        R3 PhilCam8116;Logitech QuickCam Pro 3000(PID_08B0);C:\WINDOWS\system32\DRIVERS\CamDrL21.sys [2001-08-01 15:36]
        S3 FA312;Pilote de la carte Fast Ethernet FA330/FA312/FA311 NETGEAR;C:\WINDOWS\system32\DRIVERS\FA312nd5.sys [2001-08-17 19:12]
        S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 14:23]
        S3 MBAMCatchMe;MBAMCatchMe;C:\Program Files\Malwarebytes' Anti-Malware\catchme.sys [2008-03-05 17:00]
        S3 o1394bul;o1394bul;C:\DOCUME~1\caland\LOCALS~1\Temp\o1394bul.sys []
        S3 SE2Ebus;Sony Ericsson Device 046 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\SE2Ebus.sys [2006-11-10 17:23]
        S3 SE2Emdfl;Sony Ericsson Device 046 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\SE2Emdfl.sys [2006-11-10 17:23]
        S3 SE2Emdm;Sony Ericsson Device 046 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\SE2Emdm.sys [2006-11-10 17:23]
        S3 SE2Emgmt;Sony Ericsson Device 046 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\SE2Emgmt.sys [2006-11-10 17:23]
        S3 se2End5;Sony Ericsson Device 046 USB Ethernet Emulation SEMC46 (NDIS);C:\WINDOWS\system32\DRIVERS\se2End5.sys [2006-11-10 17:23]
        S3 SE2Eobex;Sony Ericsson Device 046 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\SE2Eobex.sys [2006-11-10 17:23]
        S3 se2Eunic;Sony Ericsson Device 046 USB Ethernet Emulation SEMC46 (WDM);C:\WINDOWS\system32\DRIVERS\se2Eunic.sys [2006-11-10 17:24]
        S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []

        .
        **************************************************************************

        catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-03-08 19:34:16
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cachés ...

        Balayage caché autostart entries ...

        Balayage des fichiers cachés ...

        Scan terminé avec succès
        Les fichiers cachés: 0

        **************************************************************************
        .
        --------------------- DLLs a chargé sous des processus courants ---------------------

        PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
        -> C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll
        .
        ------------------------ Other Running Processes ------------------------
        .
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Apps\ActivBoard\TrayMon.exe
        C:\Apps\ActivBoard\OSD.exe
        .
        **************************************************************************
        .
        Temps d'accomplissement: 2008-03-08 19:41:40 - machine was rebooted
        ComboFix-quarantined-files.txt 2008-03-08 18:41:36
        .
        2008-02-17 13:33:37 --- E O F ---
        0
        1. Ok,
          super...

          Un dernier parce que je doute d'un truc....
          >Ouvre ce lien (merci a S!RI pour ce fix) http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix.exe.
          - Regarde le tuto
          - Exécute le programme et choisi l’option 1
          Le programme va générer un rapport, copie/colle le sur le forum stp.

          Comment va le PC ?

          A+

          :)
          0
          1. mon pc à l'air de bien se porter, j'ai pas eu de pop up a l'ouverture c'est super
            je vais executer smitfraud comme indiqué et je te tiens au courant

            ps: au passage j'ai mozilla firefox qui a été enlevé tu crois que je pourrais le réinstaller sans rien avoir à craindre !!?
            0
          2. et hop les résultats de smitfraud

            SmitFraudFix v2.300

            Rapport fait à 20:40:19,40, 08/03/2008
            Executé à partir de C:\Documents and Settings\caland\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\Apps\ActivBoard\nhksrv.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Apps\ActivBoard\MMKeybd.exe
            C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
            C:\Apps\ActivBoard\TrayMon.exe
            C:\Apps\ActivBoard\OSD.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\caland

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\caland\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\caland\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"="NVDESK32.DLL"

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Carte Fast Ethernet FA311 NETGEAR - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.27.54.252
            DNS Server Search Order: 212.27.39.134

            Description: Carte Fast Ethernet FA311 NETGEAR - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.27.53.252
            DNS Server Search Order: 212.27.54.252

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{0471E2D2-C024-48EF-9ACE-06919CA5D8A3}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{4FD6ADD4-020D-4BCD-870D-B128F221B537}: DhcpNameServer=212.27.54.252 212.27.39.134
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{5F10F199-302C-42C5-A3DE-91C52FFFD321}: DhcpNameServer=212.27.54.252 212.27.32.5
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{0471E2D2-C024-48EF-9ACE-06919CA5D8A3}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{4FD6ADD4-020D-4BCD-870D-B128F221B537}: DhcpNameServer=212.27.54.252 212.27.39.134
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{5F10F199-302C-42C5-A3DE-91C52FFFD321}: DhcpNameServer=212.27.54.252 212.27.32.5
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{4FD6ADD4-020D-4BCD-870D-B128F221B537}: DhcpNameServer=212.27.54.252 212.27.39.134
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{5F10F199-302C-42C5-A3DE-91C52FFFD321}: DhcpNameServer=212.27.54.252 212.27.32.5
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
        2. flop,

          ps: au passage j'ai mozilla firefox qui a été enlevé tu crois que je pourrais le réinstaller sans rien avoir à craindre !!?,

          Mais bien sûr je te conseille de surfer avec : Plus sécurisé et plus rapide.

          Tiens : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/29641.html

          Pour finir et être sûr qu'il n'y a plus rien :
          > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
          Le scan ne marche que sous Internet Explorer.
          - On va te demander de télécharger un contôle active x, accepte .
          - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
          - Poste le rapport qui sera généré stp.
          S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
          Rappel : le scan est à faire sous Internet Explorer

          A+

          ;)
          0
          1. hello, voila enfin le dernier rapport celui de kapersky
            la maintenant tu connais mieux mon pc que je ne pourrai jamais le connaître ;))

            Saturday, March 08, 2008 11:37:43 PM
            Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 8/03/2008
            Enregistrements dans la base antivirus Kaspersky : 559731
            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai
            Cible de l'analyse Poste de travail
            A:\
            C:\
            D:\
            E:\
            F:\
            G:\
            Statistiques de l'analyse
            Total d'objets analysés 116689
            Nombre de virus trouvés 0
            Nombre d'objets infectés 0 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 01:49:18

            Nom de l'objet infecté Nom du virus Dernière action
            C:\Documents and Settings\caland\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\caland\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\caland\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\caland\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\caland\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\caland\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\caland\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
            C:\System Volume Information\_restore{F9426C96-40CC-46CB-B7A6-01DDBFAF5444}\RP910\change.log L'objet est verrouillé ignoré
            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\Temp\Perflib_Perfdata_560.dat L'objet est verrouillé ignoré
            C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
            D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
            D:\System Volume Information\_restore{F9426C96-40CC-46CB-B7A6-01DDBFAF5444}\RP910\change.log L'objet est verrouillé ignoré
            Analyse terminée.
            0
        3. Bonsoir,

          Nikel...

          Ok on termine :
          > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
          Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

          > Mets à jour aussi Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

          > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
          - Clique sur Recherche et laisse le scan agir ...
          - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
          - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
          - Supprime ToolsCleaner ensuite.

          > Tu peux aussi vider ta corbeille.

          > Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

          > Passe un coup d'AGV et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être alaise))
          Rappel des liens :
          - http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
          - https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

          > Pour bien protéger ton PC :
          [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable]

          > Quelques liens bien utiles :
          - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
          - https://sebsauvage.net/safehex.html
          - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

          Voila,
          Bonne lecture....
          0
          1. bonsoir DllD , ça y est je suis de retour et j'ai enfin fini les "devoirs" que tu m'as donné ;))
            mon ordinateur semble guéri je n'ai eu aucune pop up , cela fait drôlement plaisir.
            je te poste le dernier scan avec toolscleaner dit moi si il y autre chose à faire

            ->- Recherche:

            C:\Qoobox: trouvé !
            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
            C:\Documents and Settings\caland\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\caland\Bureau\SmitFraudFix.exe: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\QooBox\Quarantine\C\Combofix: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
            C:\Documents and Settings\caland\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\caland\Bureau\SmitFraudFix.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\Qoobox: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !

            Corbeille vidée!
            Fichiers temporaires nettoyés !
            Sauvegarde du registre crée !
            0
        4. Bonsoir,

          Super content pour vous deux (toi et ton PC :))))

          Sur pas trop près des récifs....

          ;)))

          A+
          0
          1. oka, je vais surfer avec de grosses bouées de secours dorénavant ;))
            En tout cas un grand merci à toi pour ton aide
            au plaisir sur le web
            @+
            0
        5. salut,

          Bonjour,

          Vous avez demandé à recevoir les réponses au message de jpr intitulé « infecter pc fc on internet et autre » datant du 11 mars 2008 à 09:42 posté dans « Forum virus/sécurité ».
          Ce message vient de recevoir la réponse suivante de g!rly

          Fais un clic droit sur ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité dans une réponse. Referme le blocnote

          BLOC NOTE :

          Search Navipromo version 3.5.0 commencé le 11/03/2008 à 9:53:46,84

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          WebMediaPlayer

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\WebMediaPlayer trouvé !

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Recherche dossiers dans "C:\Documents and Settings\raffy\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\raffy\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\raffy\menudm~1\progra~1" ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          ...\WebMediaPlayer trouvé !

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\Documents and Settings\raffy\Local Settings\Application Data\chcyosoe.dat
          C:\Documents and Settings\raffy\Local Settings\Application Data\chcyosoe.exe
          C:\Documents and Settings\raffy\Local Settings\Application Data\chcyosoe_nav.dat
          C:\Documents and Settings\raffy\Local Settings\Application Data\chcyosoe_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          * Recherche dans "C:\Documents and Settings\raffy\locals~1\applic~1" *

          Fichiers suspects :

          chcyosoe.exe trouvé !

          *** Recherche fichiers ***

          C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !
          HKEY_CURRENT_USER\Software\mc trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans C:\WINDOWS\system32 :

          * Dans "C:\Documents and Settings\raffy\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat OOO-Favorit trouvé !

          4)Recherche fichiers connus :

          *** Analyse terminée le 11/03/2008 à 9:59:29,93 ***
          0
          1. Bonjour,

            Je n'ai rien demandé du tout !?

            Et alors ?

            Pô compris !

            A+
            0