Navilog étape 2... et après ?

Résolu
Bonjour,

suite à la lecture sur la façon de se débarrasser de pub intempestives, j'ai effectué un nettoyage avec ccleaner, un autre avec AVG, j'ai posté le rapport de Hijack This et il semblerait d'après l'un des conseillers de ce sites qu'il n'y avait rien d'anormal et suite à la première étape de navilog, j'ai lancé la deuxième dont le rapport est ci-dessous. Si je comprends bien il y a un problème avec un wogwnf.exe ... comment déloger l'intrus ? (spybot, bitdefender, ad-aware restent sans effet).

merci pour chaque contribution !!

Clean Navipromo version 3.5.1 commencé le 27/03/2008 à 1:13:16,98

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"
Actual User Account : "Utilisateur"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.dat réalisée avec succès !
Copie C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.exe réalisée avec succès !
Copie C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.dat supprimé !
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.exe !!ERREUR SUPPRESSION!!
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf_nav.dat supprimé !
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

C:\WINDOWS\prefetch\wogwnf*.pf trouvé !
C:\WINDOWS\prefetch\wogwnf*.pf non supprimé !
Echec Copie C:\WINDOWS\prefetch\wogwnf*.pf vers dossier Backupnavi

* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

wogwnf.dat trouvé !
wogwnf.dat non supprimé !
Echec Copie wogwnf.dat vers dossier Backupnavi

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

wogwnf.exe trouvé !

*** Nettoyage terminé le 27/03/2008 à 1:19:38,87 ***

Alors ?? que peut-on en tirer ?
Configuration: Windows XP
Internet Explorer 7.0

8 réponses

  1. Contributeur sécurité
    Primo je ne gueule pas, deuxio le rapport date de jeudi 27 mars 2008 à 01:45:07

    je viens de poster la suite ( que tu n'as pas vu ) le jeudi 27 mars 2008 à 02:28:59

    tu me dis je m'apprêetais à aécrire ce que tuas écrit. ???

    Tu n'avais même pas vu qu'elle est sous xp, tu lui demandes l'option 2 alors que c'est fait, tu ne vois pas wogwnf.exe trouvé ! et tu viens me dire que ( je cite ) J'ai notammment une fornation de tech en info donc pas la peine de pousser des cris d'orfraie....

    tu lui donnes une manip' pour vista alors qu'elle est sous xp ? J'avoue ne pas comprendre....

    je te laisse la suite puisque tu t'en sort....

    @+
    5
    1. Contributeur sécurité
      Re !

      Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
      Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

      tu vas encore me dire que je t'insulte, mais juste pour te préciser que cette procédure là s'applique sous VISTA !
      On est sous xp !


      Au menu principal, Fais le choix 2


      Le rapport option 2 est au premier post.

      Par contre :
      Fin du rapport de suppression :

      Fichiers suspects non supprimés par Navilog1 ***
      !! Fichiers légitimes possibles, à contrôler avant suppression !!

      Fichiers suspects dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

      wogwnf.exe trouvé !

      *** Nettoyage terminé le 27/03/2008 à 1:19:38,87 ***


      Procedure :

      Attention, cette manip est faite pour ce cas précis !
      Toute réutilisation pour un autre ordinateur est susceptible d'endommager gravement le système
      .


      désactive ton antivirus le temps de la procédure

      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 4 et valide.
      Le fix va te demander de saisir le nom de fichier.
      Saisies ce qui est en gras ci-dessous et rien d'autre puis valide:

      wogwnf

      Le fix va te demander de le resaisir, fais-le et valide

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      "*** Nettoyage Termine le ..... ***"
      Le bloc-notes va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver.
      Referme le bloc-notes. Ton bureau va réapparaitre.

      Poste le rapport cleannavi sauvegardé auparavant.

      @+

      Je te laisse poursuivre.
      2
      1. j'allais le dire pas besoin de s'énerver, cool :) Le reste de la procédure s'éadapte au besoin et je m'apprêetais à aécrire ce que tuas écrit. J'ai notammment une fornation de tech en info donc pas la peine de pousser des cris d'orfraie....
        0
      2. Salut.

        Cette file est un doublon.

        Murielsa trouve que bien que Bénévoles on ne lui répond pas assez vite, alors elle ouvre de multiples files.

        Quand à Tecknikos.... je préfère me taire.

        0
      3. @booddhaen fait, comme je n'arrivais pas à relancer l'étape 2 de navilog, j'ai d'abord relancé l'étape 1 avec le rapport suivant :

        Search Navipromo version 3.5.1 commencé le 27/03/2008 à 2:24:11,15

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Utilisateur"

        Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.dat
        C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.exe
        C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf_navps.dat
        C:\Program Files\Navilog1\Backupnavi\wogwnf.dat
        C:\Program Files\Navilog1\Backupnavi\wogwnf.exe
        C:\Program Files\Navilog1\Backupnavi\wogwnf_nav.dat
        C:\Program Files\Navilog1\Backupnavi\wogwnf_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

        Fichiers suspects :

        wogwnf.exe trouvé !

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :

        * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

        wogwnf.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 27/03/2008 à 2:28:43,03 ***

        puis j'ai relancé l'étape 2 avec le nouveau rapport :

        Clean Navipromo version 3.5.1 commencé le 27/03/2008 à 2:32:18,76

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Utilisateur"
        Actual User Account : "Utilisateur"

        Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        *** Creation backups fichiers trouvés par Catchme ***

        Copie vers "C:\Program Files\navilog1\Backupnavi"

        Copie C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.dat réalisée avec succès !
        Copie C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf.exe réalisée avec succès !
        Copie C:\Documents and Settings\Utilisateur\Local Settings\Application Data\wogwnf_navps.dat réalisée avec succès !
        Copie C:\Program Files\Navilog1\Backupnavi\wogwnf.dat réalisée avec succès !
        Copie C:\Program Files\Navilog1\Backupnavi\wogwnf.exe réalisée avec succès !
        Copie C:\Program Files\Navilog1\Backupnavi\wogwnf_nav.dat réalisée avec succès !
        Copie C:\Program Files\Navilog1\Backupnavi\wogwnf_navps.dat réalisée avec succès !

        *** Suppression des fichiers trouvés avec Catchme ***

        ** 2ème passage avec résultats Catchme **

        * Dans C:\WINDOWS\system32 *

        C:\WINDOWS\prefetch\wogwnf*.pf trouvé !
        Copie C:\WINDOWS\prefetch\wogwnf*.pf réalisée avec succès !
        C:\WINDOWS\prefetch\wogwnf*.pf supprimé !

        * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

        wogwnf.exe trouvé !
        Copie wogwnf.exe réalisée avec succès !
        wogwnf.exe supprimé !

        wogwnf_navps.dat trouvé !
        Copie wogwnf_navps.dat réalisée avec succès !
        wogwnf_navps.dat supprimé !

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans C:\WINDOWS\System32 *

        * Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans C:\WINDOWS\system32 *

        * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Backupnavi ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 27/03/2008 à 2:35:37,10 ***

        et j'allais passer à l'étape 4 quand j'ai remarqué que le wogwnf semble avoir disparu...

        J'espère que ça résoudra le problème des pubs ; en tous cas, merci à tous pour votre aide et votre soutien !! (je mettrai à jour la précédente discussion)
        0
    2. Comment tu veux que jailapaix puisse te suivre si tu crée une nouvelle file de discussion?

      Pourquoi tu changes de monture au milieu du gué ?

      Ne poste plus rien ici et retourne sur l'autre file, et attends une réponse. On mange, on travaille et on dort quelquefois
      1
      1. Contributeur sécurité
        Bonjour à tous,

        j'arrive après la bataille mais comme j'ai été cité ...

        1) murielsa, ton attitude est incorrecte. Elle fait perdre un temps précieux pour un autre utilisateur en mobilisant 2 d'entre nous sur ton cas au détriment d'un autre. une désinfection, c'est du boulot. Pour une répone, il m'arrive de travailler 30 mn (et parfois plus).

        2) Teknikos, que tu n'ais pas vu le premier message de boodha est probable. Mais ensuite, il est normal que tu laisses la main et renvoie l'internaute à son premier post.

        3) Le mode d'emploi que tu m'empruntes est correct. Les liens sont à jour et les instructions suffisament précises pour pouvoir être mise en oeuvre sans erreur par la majorité des internautes. Mais, l'essentiel est ailleurs. Cela ne prouve pas que c'est cet outil qu'il faut utiliser. Dans le cas d'espèce, on te l'a déjà faite remarquer, tu préconises la version Vista pour un OS Xp.

        4) Franchement, les formations de tech en info ne suffisent pas pour désinfecter correctement.
        1
        1. wogwnf.exe est en effet à virer, tu pourrais juste nvoyer le log hijack pour confirmation? Après je t'indiquerai la procédure de désinfection qui est délicate.
          0
          1. Tu n'as vraiment rien compris au fonctionnement de ces forums toi.

            Murielsa à ouvert une autre file sur le même sujet. Elle y est suivit déjà par un helper.

            Tu te fais une spécialité de t'immiscer dans la conversation des autres ? Ou c'est juste pour emmerder ton monde ?

            Surtout avec tes méthodes à deux balles.
            0
        2. salut teknikos,

          voilà le rapport hijack :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:58:10, on 27/03/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
          C:\Program Files\BroadJump\Client Foundation\CFD.exe
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
          C:\Program Files\Google\Gmail Notifier\gnotify.exe
          C:\Program Files\Softwin\BitDefender10\bdmcon.exe
          C:\Program Files\Softwin\BitDefender10\bdagent.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender10\vsserv.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/&ss=1&scc=1&ltmpl=default&ltmplcache=2&emr=1&osid=1
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [{1290A33C-85F5-4164-A1BE-7DD299D4986A}] "C:\Program Files\CyberLink\PowerBackup\PBKScheduler.exe"
          O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
          O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Power2GoExpress] "C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe" /Startup
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - Trusted Zone: http://*.acteurfse.net
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
          O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          0
          1. Tu ne fais SURTOUT PAS ce qu'il te demande de faire.

            C'est un mauvais.
            0
          2. @booddhac'est un mauvais parce qu'il m'aide ici et maintenant car il est disponible en même temps que je le suis et qu'on peut résoudre le problème tout de suite ? ou il est mauvais parce qu'il ne fait pas ce que tu lui demandes ?

            en tous cas, j'apprécie son aide ! ... de même que j'ai apprécié les conseils de jailapaix.
            0
          3. @murielsaTu fais comme tu veux, c'est ta machine et tes ennuis, présents et futurs.

            En tout cas ton attitude n'est pas courtoise envers le premier Helper.

            Ce n'est pas un libre service ici. La première des courtoisie aurait été de t'enregistrer.

            Bonne chance avec ton nouvel ami.
            0
          4. @murielsaMuriel Boodha n'a pas digéré aujurd'hui que je lui démontre qu'il s'était planté et il m'en veut à mort. Il croyait m'avoir coincé et en fdait c'est lui qui s'sst coincé donc "logiquement" il m'en veut à mort :))

            La procédure que je vais t'indiquer n'est pas de moi, elle est de Lyonnais92, je vais la copier-coller il n't a rien de méchant mais il faut suivre les instructions.
            0
          5. @Utilisateur anonymeC'est du grand n'importe quoi. Tu ne m'as rien démontré du tout. Mais enfin ta réputation est faite ici

            http://www.commentcamarche.net/forum/affich 5620893 desinfection et log hijackthis quel logiciel#16

            Fermer le ban discussion close.
            0
        3. Contributeur sécurité
          + 1 point !!! -;;)))
          0
          1. Contributeur sécurité
            on dirait que la modération est intervenu !!
            0
            1. elle aurait du intervenir plus tôt. Mais ça n'a plus d'importance
              0