Navilog, pb fenetre pub+message bizarre!! :(

Bonjour,
voilà je sais que mon ordinateur est infecté, j'ai tout le temps des fenetre publicitaires intempestives, un message bizarre: "un script accède à un logiciel (contrôle aciveX) de cette page lequel est indiqué comme sécurisé pour le script. Acceptez vous ceci? OUI-NON".... qui s'affiche tout le tps dès que je vais sur une page internet

On m'a conseillé de passer par le logiciel search and destroy, mais ca n'a pas supprimer les virus, j'ai fait une analyse avec spyware doctor, qui a révélé 16 menaces 264 infections!!!!!!!!!!!!!!!! :( dont la majorités sont considérées comme hautes voir graves....
J'ai ensuite fait un rapport avec Navilog que voici, mais sincerement je n'y comprend pas grand chose, que dois-je faire? est-ce grave docteur?? AIDEZ MOI !!! merci d'avance

Search Navipromo version 3.5.6 commencé le 05/05/2008 à 15:58:46,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Verschueren"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\Montorgueil trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.exe 327680 bytes
C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.dat 32768 bytes
C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_navps.dat 32768 bytes
C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_nav.dat 425984 bytes

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

qqdirppj.exe trouvé !
oqbkhd.exe trouvé !
eilfbz.exe trouvé !
wujtgin.exe trouvé !
xpnikg.exe trouvé !
gxagyzk.exe trouvé !
bqcobhcf.exe trouvé !
bvwqoltq.exe trouvé !
csdmwi.exe trouvé !
iwygcvh.exe trouvé !
uwikce.exe trouvé !
fwabnnn.exe trouvé !
ztfuhu.exe trouvé !
xrjtkkdxg.exe trouvé !
coqutwe.exe trouvé !
okchrt.exe trouvé !
btlhfvd.exe trouvé !
oolbcfb.exe trouvé !
kzlaaxj.exe trouvé !
yufythwx.exe trouvé !
gihgcftlb.exe trouvé !
kupvvuskkf.exe trouvé !
qjimipctc.exe trouvé !
pscgcim.exe trouvé !
vbhzfi.exe trouvé !
mmosktt.exe trouvé !
mmosktt.dat trouvé !
mmosktt_nav.dat trouvé !
mmosktt_navps.dat trouvé !
lbpzcdobjw.exe trouvé !
qqdirppj.exe trouvé !
oqbkhd.exe trouvé !
eilfbz.exe trouvé !
wujtgin.exe trouvé !
xpnikg.exe trouvé !
zswtuhd.exe trouvé !
gxagyzk.exe trouvé !
bqcobhcf.exe trouvé !
bvwqoltq.exe trouvé !
csdmwi.exe trouvé !
iwygcvh.exe trouvé !
uwikce.exe trouvé !
ztfuhu.exe trouvé !
xrjtkkdxg.exe trouvé !
coqutwe.exe trouvé !
okchrt.exe trouvé !
akprdilyu.exe trouvé !
btlhfvd.exe trouvé !
oolbcfb.exe trouvé !
kzlaaxj.exe trouvé !
yufythwx.exe trouvé !
zyywjggwvj.exe trouvé !
kfqyzlxht.exe trouvé !
gihgcftlb.exe trouvé !
kupvvuskkf.exe trouvé !
pscgcim.exe trouvé !
vbhzfi.exe trouvé !
ufbkibzwuc.exe trouvé !
mmosktt.exe trouvé !
mmosktt.dat trouvé !
mmosktt_nav.dat trouvé !
mmosktt_navps.dat trouvé !
kedtayxqpa.exe trouvé !
gamxuzfviq.exe trouvé !
sagdcqpqug.exe trouvé !
lbpzcdobjw.exe trouvé !

Fichiers suspects :

fwabnnn.exe trouvé !
qjimipctc.exe trouvé !

* Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

Fichiers trouvés :

ycmxmx.exe trouvé !

* Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\linewsrv.exe trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

ilceatcno.dat trouvé !
ilceatcno_nav.dat trouvé !
ilceatcno_navps.dat trouvé !
linewsrv.exe trouvé !
mmosktt_nav.dat trouvé !
mmosktt_navps.dat trouvé !

* Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

ycmxmx.dat trouvé !

* Dans "C:\DOCUME~1\loic\locals~1\applic~1" :

* Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 05/05/2008 à 16:23:00,64 ***
Configuration: Windows XP
navigateur orange

39 réponses

Résumé de la discussion

Problème informatique récurrent: une infection provoque des fenêtres publicitaires et un message ActiveX demandant d'accepter une action sur chaque page, visible lors de la navigation et potentiellement grave. Pour y remédier, plusieurs conseils préconisent Navipromo et Navilog, puis de suivre le menu principal pour lancer des nettoyages et générer des rapports, afin d'identifier les éléments malveillants. Des étapes guidées par Navilog et Navipromo sont recommandées, puis, si nécessaire, des outils complémentaires comme BTFix ou HijackThis doivent être utilisés sous supervision afin d'éviter des suppressions inappropriées. En cas de doute, il faut vérifier les fichiers listés dans les rapports et sauvegarder ces rapports pour consultation ultérieure, car certains éléments signalés peuvent être légitimes et nécessitent une vérification technique avant toute suppression.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    je m'immisce.

    Charlotine, continue avec Navipromo, c'est le bon outil.

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport dans ta réponse (cleannavi.txt) avec un nouveau rapport Hijackthis.
    1. ca y est c'a a l'air d'avoir marché, voila le rapport cleannavi.txt:

      Clean Navipromo version 3.5.6 commencé le 05/05/2008 à 18:27:18,20

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      *** Suppression des fichiers trouvés avec Catchme ***

      ** 2ème passage avec résultats Catchme **

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      akprdilyu.exe trouvé !
      Copie akprdilyu.exe réalisée avec succès !
      akprdilyu.exe supprimé !

      bqcobhcf.exe trouvé !
      Copie bqcobhcf.exe réalisée avec succès !
      bqcobhcf.exe supprimé !

      btlhfvd.exe trouvé !
      Copie btlhfvd.exe réalisée avec succès !
      btlhfvd.exe supprimé !

      bvwqoltq.exe trouvé !
      Copie bvwqoltq.exe réalisée avec succès !
      bvwqoltq.exe supprimé !

      coqutwe.exe trouvé !
      Copie coqutwe.exe réalisée avec succès !
      coqutwe.exe supprimé !

      csdmwi.exe trouvé !
      Copie csdmwi.exe réalisée avec succès !
      csdmwi.exe supprimé !

      eilfbz.exe trouvé !
      Copie eilfbz.exe réalisée avec succès !
      eilfbz.exe supprimé !

      fwabnnn.exe trouvé !
      Copie fwabnnn.exe réalisée avec succès !
      fwabnnn.exe supprimé !

      gamxuzfviq.exe trouvé !
      Copie gamxuzfviq.exe réalisée avec succès !
      gamxuzfviq.exe supprimé !

      gihgcftlb.exe trouvé !
      Copie gihgcftlb.exe réalisée avec succès !
      gihgcftlb.exe supprimé !

      gxagyzk.exe trouvé !
      Copie gxagyzk.exe réalisée avec succès !
      gxagyzk.exe supprimé !

      iwygcvh.exe trouvé !
      Copie iwygcvh.exe réalisée avec succès !
      iwygcvh.exe supprimé !

      kedtayxqpa.exe trouvé !
      Copie kedtayxqpa.exe réalisée avec succès !
      kedtayxqpa.exe supprimé !

      kfqyzlxht.exe trouvé !
      Copie kfqyzlxht.exe réalisée avec succès !
      kfqyzlxht.exe supprimé !

      kupvvuskkf.exe trouvé !
      Copie kupvvuskkf.exe réalisée avec succès !
      kupvvuskkf.exe supprimé !

      kzlaaxj.exe trouvé !
      Copie kzlaaxj.exe réalisée avec succès !
      kzlaaxj.exe supprimé !

      lbpzcdobjw.exe trouvé !
      Copie lbpzcdobjw.exe réalisée avec succès !
      lbpzcdobjw.exe supprimé !

      mmosktt.exe trouvé !
      Copie mmosktt.exe réalisée avec succès !
      mmosktt.exe supprimé !

      mmosktt.dat trouvé !
      Copie mmosktt.dat réalisée avec succès !
      mmosktt.dat supprimé !

      mmosktt_nav.dat trouvé !
      Copie mmosktt_nav.dat réalisée avec succès !
      mmosktt_nav.dat supprimé !

      mmosktt_navps.dat trouvé !
      Copie mmosktt_navps.dat réalisée avec succès !
      mmosktt_navps.dat supprimé !

      okchrt.exe trouvé !
      Copie okchrt.exe réalisée avec succès !
      okchrt.exe supprimé !

      oolbcfb.exe trouvé !
      Copie oolbcfb.exe réalisée avec succès !
      oolbcfb.exe supprimé !

      oqbkhd.exe trouvé !
      Copie oqbkhd.exe réalisée avec succès !
      oqbkhd.exe supprimé !

      pscgcim.exe trouvé !
      Copie pscgcim.exe réalisée avec succès !
      pscgcim.exe supprimé !

      qjimipctc.exe trouvé !
      Copie qjimipctc.exe réalisée avec succès !
      qjimipctc.exe supprimé !

      qqdirppj.exe trouvé !
      Copie qqdirppj.exe réalisée avec succès !
      qqdirppj.exe supprimé !

      sagdcqpqug.exe trouvé !
      Copie sagdcqpqug.exe réalisée avec succès !
      sagdcqpqug.exe supprimé !

      ufbkibzwuc.exe trouvé !
      Copie ufbkibzwuc.exe réalisée avec succès !
      ufbkibzwuc.exe supprimé !

      uwikce.exe trouvé !
      Copie uwikce.exe réalisée avec succès !
      uwikce.exe supprimé !

      vbhzfi.exe trouvé !
      Copie vbhzfi.exe réalisée avec succès !
      vbhzfi.exe supprimé !

      wujtgin.exe trouvé !
      Copie wujtgin.exe réalisée avec succès !
      wujtgin.exe supprimé !

      xpnikg.exe trouvé !
      Copie xpnikg.exe réalisée avec succès !
      xpnikg.exe supprimé !

      xrjtkkdxg.exe trouvé !
      Copie xrjtkkdxg.exe réalisée avec succès !
      xrjtkkdxg.exe supprimé !

      yufythwx.exe trouvé !
      Copie yufythwx.exe réalisée avec succès !
      yufythwx.exe supprimé !

      zswtuhd.exe trouvé !
      Copie zswtuhd.exe réalisée avec succès !
      zswtuhd.exe supprimé !

      ztfuhu.exe trouvé !
      Copie ztfuhu.exe réalisée avec succès !
      ztfuhu.exe supprimé !

      zyywjggwvj.exe trouvé !
      Copie zyywjggwvj.exe réalisée avec succès !
      zyywjggwvj.exe supprimé !

      * Suppression dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      * Suppression dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Suppression dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner

      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !

      *** Suppression dossiers dans "C:\DOCUME~1\loic\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\system32\linewsrv.exe supprimé !
      C:\WINDOWS\system32\HotTVPlayer.dll supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Verschueren\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      ilceatcno.dat trouvé !
      Copie ilceatcno.dat réalisée avec succès !
      ilceatcno.dat supprimé !

      ilceatcno_nav.dat trouvé !
      Copie ilceatcno_nav.dat réalisée avec succès !
      ilceatcno_nav.dat supprimé !

      ilceatcno_navps.dat trouvé !
      Copie ilceatcno_navps.dat réalisée avec succès !
      ilceatcno_navps.dat supprimé !

      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      ycmxmx.dat trouvé !
      Echec Copie ycmxmx.dat vers dossier Backupnavi
      ycmxmx.dat non supprimé !

      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Fichiers suspects non supprimés par Navilog1 ***
      !! Fichiers légitimes possibles, à contrôler avant suppression !!

      Fichiers suspects dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

      ycmxmx.exe trouvé !

      *** Nettoyage terminé le 05/05/2008 à 18:56:54,70 ***

      et le second Hijackthis:

      Search Navipromo version 3.5.6 commencé le 05/05/2008 à 22:22:49,76

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner trouvé !

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.exe 327680 bytes
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.dat 32768 bytes
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_navps.dat 32768 bytes
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_nav.dat 425984 bytes

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      Fichiers trouvés :

      ycmxmx.exe trouvé !

      * Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

      ycmxmx.dat trouvé !

      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 05/05/2008 à 22:31:58,42 ***
  2. Contributeur sécurité
    Re,

    tout n'a pas été supprimé.

    Fais ça :

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 4 et valide.

    Le fix va te demander de saisir le nom de fichier.
    Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

    ycmxmx

    Le fix va te demander de le resaisir, fais-le et valide

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Celà te fera apparaitre ton bureau

    Poste ce rapport de navilog et un nouveau rapport Hijackthis.
    1. vila les rapports:

      Clean Navipromo version 3.5.6 commencé le 05/05/2008 à 22:46:14,75

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Mode suppression par méthode manuelle

      Nom du fichier saisi : ycmxmx

      *** Recherche, création sauvegardes et suppression ***

      * Suppression dans "C:\WINDOWS\system32" *

      C:\WINDOWS\prefetch\ycmxmx*.pf trouvé !
      Copie C:\WINDOWS\prefetch\ycmxmx*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\ycmxmx*.pf supprimé !

      * Suppression dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      ycmxmx.exe trouvé !
      Copie ycmxmx.exe réalisée avec succès !
      ycmxmx.exe supprimé !

      ycmxmx.dat trouvé !
      Copie ycmxmx.dat réalisée avec succès !
      ycmxmx.dat supprimé !

      ycmxmx_nav.dat trouvé !
      Copie ycmxmx_nav.dat réalisée avec succès !
      ycmxmx_nav.dat supprimé !

      ycmxmx_navps.dat trouvé !
      Copie ycmxmx_navps.dat réalisée avec succès !
      ycmxmx_navps.dat supprimé !

      * Suppression dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Suppression dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner supprimé !

      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !

      *** Suppression dossiers dans "C:\DOCUME~1\loic\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Verschueren\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 05/05/2008 à 22:58:05,82 **

      et le nouveau hijackthis:

      Search Navipromo version 3.5.6 commencé le 05/05/2008 à 23:07:46,42

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 05/05/2008 à 23:21:21,78 ***

      et le
  3. Contributeur sécurité
    Re,

    tu as fait ce qu'il fallait : ta as collé le rapport Hijackthis dans ta réponse.

    On continue :

    Télécharge BTFix de Bibi26
    http://cluster1.easy-hebergement.net/ de Bibi26
    Dézippe l'archive sur ton Bureau.
    Ouvre le dossier BTFix.
    Double clique sur BTFix.exe.
    Clique sur Rechercher.

    Ferme BFix.

    Double clique a nouveau sur BTFix.exe.
    Clique sur Nettoyer.
    Poste le rapport dans ta réponse .

    1. voila ce ke ca met

      BTFix 1.098 (par bibi26) - 06/05/2008 00:14:37 - Nettoyage - Mode normal
      Lancé depuis C:\Documents and Settings\Verschueren\Bureau\btfix\BTFix\BTFix.exe

      ---> Fichiers/dossiers supprimés (Première passe)

      - Fichiers temporaires effacés

      ---> Nettoyage terminé le 06/05/2008 00:14:42
  4. Contributeur sécurité
    Re,

    Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    ça peut prendre un peu de temps. Tu verras seulement un tiret blanc qui apparaît-disparaît.
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
    1. me revoila! ca y est j'ai fait ce que tu m'as dit voila le rapport de SDfix

      [b]SDFix: Version 1.180 [/b]
      Run by Verschueren on 06/05/2008 at 10:44

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\DOCUME~1\VERSCH~1\Bureau\SDFix

      [b]Checking Services [/b]:

      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting

      [b]Checking Files [/b]:

      Trojan Files Found:

      C:\WINDOWS\system32\kdhwi.exe - Deleted
      C:\Documents and Settings\Verschueren\real.txt - Deleted
      C:\WINDOWS\antiv.exe - Deleted

      Removing Temp Files

      [b]ADS Check [/b]:

      [b]Final Check [/b]:

      catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-05-06 15:35:48
      Windows 5.1.2600 Service Pack 2 FAT NTAPI

      detected NTDLL code modification:
      ZwClose

      scanning hidden processes ...

      scanning hidden services ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0

      [b]Remaining Services [/b]:

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\System32\\usmt\\migwiz.exe"="C:\\WINDOWS\\System32\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramŠtres"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Program Files\\eMule\\EMULE.EXE"="C:\\Program Files\\eMule\\EMULE.EXE:*:Enabled:eMule"
      "C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE"="C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE:*:Enabled:SC3UpdaterMFC"
      "C:\\Program Files\\BitDownload\\BitDownload.exe"="C:\\Program Files\\BitDownload\\BitDownload.exe:*:Enabled:Torrent P2P application"
      "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
      "C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe"="C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
      "C:\\WINDOWS\\AdobeR.exe"="C:\\WINDOWS\\AdobeR.exe:*:Enabled:AdobeR"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      @=""

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe"="C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      [b]Remaining Files [/b]:

      File Backups: - C:\DOCUME~1\VERSCH~1\Bureau\SDFix\backups\backups.zip

      [b]Files with Hidden Attributes [/b]:

      Wed 2 Jan 2008 3,766 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
      Mon 17 Dec 2007 168 ..SHR --- "C:\WINDOWS\system32\47CBE743D2.sys"
      Wed 13 Oct 2004 1,694,208 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe"
      Fri 29 Feb 2008 625,664 A.SH. --- "C:\Program Files\Internet Explorer\iexplore.exe"
      Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
      Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
      Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
      Mon 16 Oct 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
      Mon 21 Jan 2008 20 A..H. --- "C:\Documents and Settings\Verschueren\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
      Mon 16 Oct 2006 4,348 ...H. --- "C:\Documents and Settings\Verschueren\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
      Thu 3 May 2007 400 A.SH. --- "C:\Documents and Settings\Verschueren\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

      [b]Finished![/b]

      et le rapport hijackthis:
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:40:22, on 06/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
      C:\WINDOWS\system32\PSIService.exe
      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\notepad.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\My Lockbox\flockbox.exe
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\PROGRA~1\WANADOO\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\CursorXP\CursorXP.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\PROGRA~1\Wanadoo\Watch.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
      O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
      O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
  5. Contributeur sécurité
    Re,

    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

    https://www.malwarebytes.com/

    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    10) Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    12) Ferme MBAM en cliquant sur Quitter.

    13) Poste le rapport dans ta réponse

    (si tu as déjà MBAM, tu commences au 6 : tu lances MBAM et tu mets à jour. Ensuite, tu scannes)
    1. voici le rapport de MBAM, il n'a trouvé aucune fichier infecté, j'ai meme fait analyser la clé usb il n'a rien trouvé.... et pourtant firewall me detecte toujours le virus IS/autorun...

      Malwarebytes' Anti-Malware 1.12
      Version de la base de données: 779

      Type de recherche: Examen complet (C:\|D:\|F:\|)
      Eléments examinés: 120020
      Temps écoulé: 41 minute(s), 34 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
  6. Oh la la, t'es bien infecté toi!
    tu peut voir par la http://www.malekal.com/Adware.Magic_Control.php
    Désinstalle Montorgeil et Messenger Skinner
    1. merci pour le lien!
      mais suite au rapport que j'ai fait avec navilog, je dois faire quoi exactement? je fait la phase 2 de desinfection et je supprime quoi exactement?
  7. ben dis donc ca fait presque peur de discuter avec toi.....alors au point ou tu en est.....

    ok alors premiere chose a faire c est desinstaller toutes tes protections quelle qu'elles soient avec Revo Uninstaller:

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/39960.html

    effacement avancé/ tout supprimer/tout supprimer/tout supprimer /ok.

    meme regle pour chaque programme que tu desinstalleras.

    si tu veux un antivirus gratuit prends Antivir:

    http://www.avira-antivir.info/fr/

    ensuite telecharge et installe Spybot:

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    prends Kerio comme parefeu:

    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html

    ensuite une fois tout cela installé fais un scan avec antivir
    fais un scan avec spybot
    corrige toutes les erreurs trouvees

    et ensuite:

    Hijackthis - Outil de diagnostic et réparation
    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    https://kerio.probb.fr/
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    au moins on saura ce qu'on a devant la figure

    1. non essaie d abodr ca ca fera un bom menage

      1) Télécharge et installe Malwarebyte's Anti-Malware:

      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

      Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

      Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

      Laisse les Mises à jour se télécharger

      *** Referme le programme ***

      2) Redémarre en "Mode sans échec"

      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionner "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
      Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      3) Scan avec Malwarebyte's Anti-Malware

      Lance Malwarebyte's Anti-Malware
      Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
      A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
      Suppression des éléments détectés >>>> clique sur Supprimer la sélection
      S'il t'es demandé de redémarrer >>> clique sur "Yes"

      --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

      quand tu demande une analyse, demande en mode sans échec.

      Pourquoi en mode sans échec:

      *Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
      *Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec voila.

      J'espère que tu retiendra ca

      _______________________________________________
      1. okay... merci pour tes conseils je m'y met sur le champs merci beaucoup de ton aide!
    2. imprimes tout avant de couper
      1. j'ai un piti souci...; impossible de demarrer en mode sans echec, une fois ke je le selectionne un ecran noir apparait avec un trait blanc qui clignote et mais il ne se passe strictement rien.... :(
        est ce ke je lance quand meme le scan abec malwarebytes'
    3. merci lyonnais et.......merci avis ca veut dire quoi au juste ta phrase?c etait ironique ou alors tu as voulu me faire comprendre que j ai failli faire une grosse conneries???!!????
      1. Contributeur sécurité
        Re,

        comme je n'ai pas de rapport Hijackthis, je ne peux pas répondre.

        Fais ça :

        Clique sur ce lien
        http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
        pour télécharger le fichier d'installation d'HijackThis.

        Enregistre HJTInstall.exe sur ton bureau.

        Double-clique sur HJTInstall.exe pour lancer le programme

        Par défaut, il s'installera là :
        C:\Program Files\Trend Micro\HijackThis

        Accepte la license en cliquant sur le bouton "I Accept"

        Choisis l'option "Do a system scan and save a log file"

        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        Colle le rapport que tu viens de copier sur ce forum

        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

        Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
        http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
        1. euh... j'ai telecharger le logiciel, j'ai le rapport du scan sur le bloc note mais je n'ai pas de "save log" pour enregistrer et je ne comprend pas lekel des rapports je dois coller (le 1er ou le 2eme que j'ai envoyé precedemment) et ou??!! dsl je ne suis pas une experte.... !
      2. Contributeur sécurité
        Re,

        double clique sur l'icône de hijackthis sur ton bureau;

        Choisis l'option "Do a system scan and save a log file"

        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        Colle le rapport que tu viens de copier sur ce forum
        1. voila ce ke ca me met sur le bloc note suite au scan

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 23:33:48, on 05/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
          C:\WINDOWS\system32\PSIService.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
          C:\Program Files\Spyware Doctor\pctsAuxs.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Spyware Doctor\pctsSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Spyware Doctor\pctsTray.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\keyhook.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
          C:\Program Files\My Lockbox\flockbox.exe
          C:\PROGRA~1\CONTRO~1\bin\optgui.exe
          C:\PROGRA~1\WANADOO\TaskBarIcon.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\CursorXP\CursorXP.exe
          C:\Program Files\Creative\Shared Files\CamTray.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\WINDOWS\system32\sistray.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
          C:\PROGRA~1\WANADOO\WOOBRO~1\DownloadManager.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\VERSCH~1\LOCALS~1\Temp\services.exe
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
          O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
          O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
          O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
          O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
          O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
          O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
          O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
          O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      3. Contributeur sécurité
        Re,

        on continue.

        Ouvre ce lien :

        http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

        pour télécharger lopxp de moe.

        Enregistre le fichier Lopxpsetup.exe sur ton bureau.

        Double clic sur son icône pour lancer l'installation

        Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

        Double clique sur lopxp.

        Au menu, choisir l'option 1

        Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

        Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
        1. le logociel ne ve pas s'ouvrir apres le telechargement, je peux le trouver ailleurs?
        2. ca y est finalement j'ai reussi a le telecharger voici le rapport:

          # Rapport Lopxp fait le 06/05/2008 à 17:32:18
          # Exécuté dans : C:\Program Files\Lopxp
          # Version 3.10 - Maj du 11/04/2008

          ========== Listing des dossiers Application Data

          +- C:\Documents and Settings\All Users\Application Data

          2005-08-06 à 18:02:30 - Microsoft
          2005-08-06 à 18:26:46 - Adobe
          2006-09-26 à 16:12:20 - Symantec
          2006-09-27 à 16:16:30 - Windows Live Toolbar
          2006-10-16 à 08:41:52 - Apple Computer
          2006-10-26 à 16:47:38 - Google
          2006-12-20 à 19:03:50 - HP
          2007-03-26 à 09:48:36 - Corel
          2007-04-01 à 16:40:52 - Intra knob for aim
          2007-06-03 à 20:50:00 - CyberLink
          2007-10-16 à 14:50:12 - F-Secure
          2007-10-18 à 15:27:18 - Apple
          2007-10-31 à 16:41:38 - Teleca
          2007-10-31 à 16:42:30 - Sony Ericsson
          2008-01-13 à 14:04:50 - Windows Genuine Advantage
          2008-01-20 à 20:20:52 - Messenger Plus!
          2008-01-21 à 19:43:06 - WLInstaller
          2008-03-18 à 15:29:50 - TEMP
          2008-05-01 à 08:03:54 - Zylom
          2008-05-04 à 21:51:08 - Spybot - Search & Destroy
          2008-05-05 à 15:17:46 - Malwarebytes

          +- C:\Documents and Settings\Verschueren\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-09-26 à 16:12:30 - Symantec
          2006-09-26 à 16:07:30 - Macromedia
          2006-10-01 à 15:04:50 - Help
          2006-10-01 à 16:20:24 - CyberLink
          2006-10-04 à 13:24:46 - Adobe
          2006-10-04 à 13:25:34 - AdobeUM
          2006-10-13 à 15:33:48 - Mozilla
          2006-10-16 à 08:43:02 - Apple Computer
          2006-10-20 à 22:47:38 - Google
          2006-10-20 à 22:47:50 - Sun
          2006-11-07 à 08:39:40 - SystemDoctor 2006 Free
          2006-12-20 à 19:04:56 - HP
          2007-03-26 à 09:49:20 - Corel
          2007-04-01 à 16:38:46 - BitDownload
          2007-04-01 à 16:39:52 - Else plus
          2007-04-23 à 19:13:14 - Creative
          2007-05-03 à 13:12:48 - Real
          2007-10-17 à 08:24:52 - ispnews
          2007-10-17 à 13:35:10 - F-Secure
          2007-10-31 à 16:44:34 - Sony Ericsson
          2007-10-31 à 16:45:44 - Teleca
          2008-05-05 à 08:07:52 - PC Tools
          2008-05-05 à 15:19:00 - Malwarebytes

          +- C:\Documents and Settings\Verschueren\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-09-26 à 20:31:00 - Stardock
          2006-10-01 à 15:04:50 - Help
          2006-10-01 à 16:20:20 - Powercinema
          2006-10-04 à 13:24:48 - Adobe
          2006-10-07 à 17:29:48 - Identities
          2006-10-13 à 15:34:24 - Mozilla
          2006-10-16 à 08:43:02 - Apple Computer
          2006-10-26 à 16:51:46 - Google
          2006-12-20 à 18:18:24 - ApplicationHistory
          2006-12-20 à 18:18:28 - HP
          2006-12-20 à 18:18:46 - IsolatedStorage
          2007-04-01 à 16:32:50 - Multi_Media
          2007-10-18 à 15:27:54 - Apple
          2007-10-31 à 16:49:10 - Sony Ericsson

          +- C:\Documents and Settings\loic\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-10-02 à 16:58:06 - Macromedia
          2006-10-27 à 17:14:56 - Google
          2006-11-21 à 11:40:46 - Mozilla
          2006-11-21 à 11:50:20 - SystemDoctor 2006 Free
          2006-12-31 à 15:19:56 - HP
          2007-05-13 à 17:35:42 - Real
          2007-09-13 à 15:47:58 - Apple Computer
          2007-10-18 à 19:11:50 - ispnews
          2007-10-18 à 19:14:06 - F-Secure
          2007-10-18 à 19:18:22 - Corel
          2007-10-28 à 10:11:02 - Help
          2007-11-02 à 09:42:18 - Sony Ericsson
          2007-11-02 à 09:43:30 - Teleca
          2007-12-07 à 15:04:00 - Adobe
          2008-01-30 à 10:47:16 - Leadertech
          2008-01-30 à 10:47:26 - AdobeUM

          +- C:\Documents and Settings\loic\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-10-27 à 17:14:56 - Google
          2006-11-21 à 11:40:46 - Mozilla
          2006-12-31 à 15:19:04 - ApplicationHistory
          2006-12-31 à 15:20:18 - HP
          2006-12-31 à 15:20:20 - IsolatedStorage
          2007-09-13 à 15:47:58 - Apple Computer
          2007-10-28 à 10:11:02 - Help
          2007-11-10 à 16:23:06 - Apple
          2008-01-08 à 19:45:40 - Adobe
          2008-03-22 à 15:41:40 - Sony Ericsson
          2008-03-25 à 14:36:06 - Identities
          2008-05-03 à 19:51:44 - Multi_Media

          +- C:\Documents and Settings\Invit‚\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-12-19 à 07:52:42 - Mozilla
          2007-03-29 à 12:29:46 - HP
          2007-10-19 à 21:54:22 - Real
          2007-10-19 à 21:54:24 - ispnews
          2008-01-06 à 00:00:48 - Sony Ericsson
          2008-01-06 à 00:03:06 - Teleca
          2008-01-06 à 00:05:22 - Macromedia
          2008-01-06 à 00:05:46 - Google

          +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-12-19 à 07:52:42 - Mozilla
          2007-03-29 à 12:29:00 - ApplicationHistory
          2007-03-29 à 12:30:08 - HP
          2007-03-29 à 12:30:08 - IsolatedStorage
          2008-01-06 à 00:05:46 - Google

          ========== Listing du dossier Program Files

          +- C:\Program Files

          2005-08-06 à 18:02:58 - Fichiers communs
          2005-08-06 à 18:06:44 - Windows NT
          2005-08-06 à 18:06:44 - MSN
          2005-08-06 à 18:06:52 - MSN Gaming Zone
          2005-08-06 à 18:06:54 - Messenger
          2005-08-06 à 18:07:02 - Windows Media Player
          2005-08-06 à 18:07:02 - Online Services
          2005-08-06 à 18:08:00 - Internet Explorer
          2005-08-06 à 18:08:00 - Outlook Express
          2005-08-06 à 18:08:02 - NetMeeting
          2005-08-06 à 18:08:04 - Movie Maker
          2005-08-06 à 18:08:24 - Services en ligne
          2005-08-06 à 18:08:28 - WindowsUpdate
          2005-08-06 à 18:09:50 - microsoft frontpage
          2005-08-06 à 18:09:50 - xerox
          2005-08-06 à 18:15:18 - SiS VGA Utilities V3.65f
          2005-08-06 à 18:15:32 - InstallShield Installation Information
          2005-08-06 à 18:15:54 - sisagp
          2005-08-06 à 18:18:18 - Uninstall Information
          2005-08-06 à 18:18:42 - AvRack
          2005-08-06 à 18:18:48 - Realtek Sound Manager
          2005-08-06 à 18:26:34 - Acer Inc
          2005-08-06 à 18:26:44 - Adobe
          2005-08-06 à 18:28:18 - CyberLink
          2005-08-06 à 18:34:14 - NewTech Infosystems
          2006-09-26 à 20:14:58 - CursorXP
          2006-09-27 à 16:16:24 - Windows Live Toolbar
          2006-10-01 à 20:51:22 - Microsoft Office
          2006-10-13 à 15:33:48 - Mozilla Firefox
          2006-10-16 à 08:42:02 - Apple Software Update
          2006-10-20 à 22:47:38 - Google
          2006-11-05 à 17:53:52 - HP
          2006-11-07 à 08:41:04 - Internet Cleaner
          2006-12-03 à 13:41:38 - DesignSoft
          2006-12-20 à 09:08:30 - KVT Software
          2006-12-20 à 09:19:06 - ImageSplitter
          2006-12-20 à 15:04:38 - Alwil Software
          2006-12-20 à 18:54:16 - Hewlett-Packard
          2006-12-27 à 12:26:06 - MSN Toolbar
          2007-02-22 à 12:17:00 - Maxis
          2007-03-19 à 11:00:02 - MSN Messenger(2)
          2006-11-20 à 14:09:16 - MSXML 4.0
          2007-03-26 à 09:43:16 - Corel
          2007-04-01 à 16:32:44 - Multi_Media
          2007-04-01 à 16:38:40 - BitDownload
          2007-04-01 à 16:39:52 - Else plus
          2007-04-23 à 19:09:28 - Creative
          2007-05-03 à 13:16:04 - Real
          2007-10-16 à 13:44:40 - Securitoo
          2007-10-16 à 14:06:36 - Wanadoo
          2007-10-16 à 14:47:30 - AntivirusFirewall
          2007-10-18 à 15:28:52 - QuickTime
          2007-10-18 à 15:31:10 - iTunes
          2007-10-18 à 15:31:14 - iPod
          2007-10-31 à 16:41:38 - Sony Ericsson
          2007-10-31 à 16:48:02 - Disc2Phone
          2007-11-22 à 13:33:12 - Micro Application
          2008-01-20 à 20:14:58 - Messenger Plus! Live
          2008-01-20 à 20:15:02 - Windows Live
          2008-02-12 à 07:56:22 - SAGEM
          2008-02-26 à 14:23:48 - Microsoft SQL Server Compact Edition
          2008-03-05 à 12:18:24 - orange
          2008-03-27 à 20:31:02 - My Lockbox
          2008-04-11 à 08:20:36 - Controle Parental
          2008-04-22 à 22:45:44 - eMule
          2008-05-04 à 21:51:08 - Spybot - Search & Destroy
          2008-05-05 à 08:07:52 - Spyware Doctor
          2008-05-05 à 13:52:22 - Navilog1
          2008-05-05 à 15:08:24 - VS Revo Group
          2008-05-05 à 15:17:44 - Malwarebytes' Anti-Malware
          2008-05-05 à 21:32:20 - Trend Micro
          2008-05-06 à 15:08:54 - Lopxp

          ========== Tâches planifiées

          AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
          Scheduled scanning task.job: C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exe /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt

          ========== Clés registre

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "book ante"="C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe"

          ========== Bloqueur popups Internet Explorer

          netbios-wait.com
          www.netbios-wait.com
          netsearchsoft.com
          www.netsearchsoft.com
          *.zylom.com

          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

          C:\Documents and Settings\All Users\Application Data\Intra knob for aim
          C:\Documents and Settings\Verschueren\Application Data\Else plus
          C:\Program Files\Else plus
          C:\Documents and Settings\Verschueren\Application Data\BitDownload
          C:\Documents and Settings\Verschueren\Local Settings\Application Data\Multi_Media
          C:\Documents and Settings\loic\Local Settings\Application Data\Multi_Media
          C:\Program Files\Multi_Media
          C:\Program Files\BitDownload

          +- Registre:

          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "book ante"=-

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
          "netbios-wait.com"=-
          "www.netbios-wait.com"=-
          "netsearchsoft.com"=-
          "www.netsearchsoft.com"=-

          - Fin du rapport -
      4. Contributeur sécurité
        Re,

        va dans : Démarrer > Exécuter

        puis fais un copier/coller de :

        "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

        puis valide,

        Au menu, choisis l'option 1.

        Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

        Poste le rapport avec un nouveau rapport Hijackthis.
        1. voila monsieur lyonnais92

          # Rapport Lopxp fait le 06/05/2008 à 17:41:32
          # Exécuté dans : C:\Program Files\Lopxp
          # Version 3.10 - Maj du 11/04/2008

          ========== Listing des dossiers Application Data

          +- C:\Documents and Settings\All Users\Application Data

          2005-08-06 à 18:02:30 - Microsoft
          2005-08-06 à 18:26:46 - Adobe
          2006-09-26 à 16:12:20 - Symantec
          2006-09-27 à 16:16:30 - Windows Live Toolbar
          2006-10-16 à 08:41:52 - Apple Computer
          2006-10-26 à 16:47:38 - Google
          2006-12-20 à 19:03:50 - HP
          2007-03-26 à 09:48:36 - Corel
          2007-04-01 à 16:40:52 - Intra knob for aim
          2007-06-03 à 20:50:00 - CyberLink
          2007-10-16 à 14:50:12 - F-Secure
          2007-10-18 à 15:27:18 - Apple
          2007-10-31 à 16:41:38 - Teleca
          2007-10-31 à 16:42:30 - Sony Ericsson
          2008-01-13 à 14:04:50 - Windows Genuine Advantage
          2008-01-20 à 20:20:52 - Messenger Plus!
          2008-01-21 à 19:43:06 - WLInstaller
          2008-03-18 à 15:29:50 - TEMP
          2008-05-01 à 08:03:54 - Zylom
          2008-05-04 à 21:51:08 - Spybot - Search & Destroy
          2008-05-05 à 15:17:46 - Malwarebytes

          +- C:\Documents and Settings\Verschueren\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-09-26 à 16:12:30 - Symantec
          2006-09-26 à 16:07:30 - Macromedia
          2006-10-01 à 15:04:50 - Help
          2006-10-01 à 16:20:24 - CyberLink
          2006-10-04 à 13:24:46 - Adobe
          2006-10-04 à 13:25:34 - AdobeUM
          2006-10-13 à 15:33:48 - Mozilla
          2006-10-16 à 08:43:02 - Apple Computer
          2006-10-20 à 22:47:38 - Google
          2006-10-20 à 22:47:50 - Sun
          2006-11-07 à 08:39:40 - SystemDoctor 2006 Free
          2006-12-20 à 19:04:56 - HP
          2007-03-26 à 09:49:20 - Corel
          2007-04-01 à 16:38:46 - BitDownload
          2007-04-01 à 16:39:52 - Else plus
          2007-04-23 à 19:13:14 - Creative
          2007-05-03 à 13:12:48 - Real
          2007-10-17 à 08:24:52 - ispnews
          2007-10-17 à 13:35:10 - F-Secure
          2007-10-31 à 16:44:34 - Sony Ericsson
          2007-10-31 à 16:45:44 - Teleca
          2008-05-05 à 08:07:52 - PC Tools
          2008-05-05 à 15:19:00 - Malwarebytes

          +- C:\Documents and Settings\Verschueren\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-09-26 à 20:31:00 - Stardock
          2006-10-01 à 15:04:50 - Help
          2006-10-01 à 16:20:20 - Powercinema
          2006-10-04 à 13:24:48 - Adobe
          2006-10-07 à 17:29:48 - Identities
          2006-10-13 à 15:34:24 - Mozilla
          2006-10-16 à 08:43:02 - Apple Computer
          2006-10-26 à 16:51:46 - Google
          2006-12-20 à 18:18:24 - ApplicationHistory
          2006-12-20 à 18:18:28 - HP
          2006-12-20 à 18:18:46 - IsolatedStorage
          2007-04-01 à 16:32:50 - Multi_Media
          2007-10-18 à 15:27:54 - Apple
          2007-10-31 à 16:49:10 - Sony Ericsson

          +- C:\Documents and Settings\loic\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-10-02 à 16:58:06 - Macromedia
          2006-10-27 à 17:14:56 - Google
          2006-11-21 à 11:40:46 - Mozilla
          2006-11-21 à 11:50:20 - SystemDoctor 2006 Free
          2006-12-31 à 15:19:56 - HP
          2007-05-13 à 17:35:42 - Real
          2007-09-13 à 15:47:58 - Apple Computer
          2007-10-18 à 19:11:50 - ispnews
          2007-10-18 à 19:14:06 - F-Secure
          2007-10-18 à 19:18:22 - Corel
          2007-10-28 à 10:11:02 - Help
          2007-11-02 à 09:42:18 - Sony Ericsson
          2007-11-02 à 09:43:30 - Teleca
          2007-12-07 à 15:04:00 - Adobe
          2008-01-30 à 10:47:16 - Leadertech
          2008-01-30 à 10:47:26 - AdobeUM

          +- C:\Documents and Settings\loic\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-10-27 à 17:14:56 - Google
          2006-11-21 à 11:40:46 - Mozilla
          2006-12-31 à 15:19:04 - ApplicationHistory
          2006-12-31 à 15:20:18 - HP
          2006-12-31 à 15:20:20 - IsolatedStorage
          2007-09-13 à 15:47:58 - Apple Computer
          2007-10-28 à 10:11:02 - Help
          2007-11-10 à 16:23:06 - Apple
          2008-01-08 à 19:45:40 - Adobe
          2008-03-22 à 15:41:40 - Sony Ericsson
          2008-03-25 à 14:36:06 - Identities
          2008-05-03 à 19:51:44 - Multi_Media

          +- C:\Documents and Settings\Invit‚\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-12-19 à 07:52:42 - Mozilla
          2007-03-29 à 12:29:46 - HP
          2007-10-19 à 21:54:22 - Real
          2007-10-19 à 21:54:24 - ispnews
          2008-01-06 à 00:00:48 - Sony Ericsson
          2008-01-06 à 00:03:06 - Teleca
          2008-01-06 à 00:05:22 - Macromedia
          2008-01-06 à 00:05:46 - Google

          +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-12-19 à 07:52:42 - Mozilla
          2007-03-29 à 12:29:00 - ApplicationHistory
          2007-03-29 à 12:30:08 - HP
          2007-03-29 à 12:30:08 - IsolatedStorage
          2008-01-06 à 00:05:46 - Google

          ========== Listing du dossier Program Files

          +- C:\Program Files

          2005-08-06 à 18:02:58 - Fichiers communs
          2005-08-06 à 18:06:44 - Windows NT
          2005-08-06 à 18:06:44 - MSN
          2005-08-06 à 18:06:52 - MSN Gaming Zone
          2005-08-06 à 18:06:54 - Messenger
          2005-08-06 à 18:07:02 - Windows Media Player
          2005-08-06 à 18:07:02 - Online Services
          2005-08-06 à 18:08:00 - Internet Explorer
          2005-08-06 à 18:08:00 - Outlook Express
          2005-08-06 à 18:08:02 - NetMeeting
          2005-08-06 à 18:08:04 - Movie Maker
          2005-08-06 à 18:08:24 - Services en ligne
          2005-08-06 à 18:08:28 - WindowsUpdate
          2005-08-06 à 18:09:50 - microsoft frontpage
          2005-08-06 à 18:09:50 - xerox
          2005-08-06 à 18:15:18 - SiS VGA Utilities V3.65f
          2005-08-06 à 18:15:32 - InstallShield Installation Information
          2005-08-06 à 18:15:54 - sisagp
          2005-08-06 à 18:18:18 - Uninstall Information
          2005-08-06 à 18:18:42 - AvRack
          2005-08-06 à 18:18:48 - Realtek Sound Manager
          2005-08-06 à 18:26:34 - Acer Inc
          2005-08-06 à 18:26:44 - Adobe
          2005-08-06 à 18:28:18 - CyberLink
          2005-08-06 à 18:34:14 - NewTech Infosystems
          2006-09-26 à 20:14:58 - CursorXP
          2006-09-27 à 16:16:24 - Windows Live Toolbar
          2006-10-01 à 20:51:22 - Microsoft Office
          2006-10-13 à 15:33:48 - Mozilla Firefox
          2006-10-16 à 08:42:02 - Apple Software Update
          2006-10-20 à 22:47:38 - Google
          2006-11-05 à 17:53:52 - HP
          2006-11-07 à 08:41:04 - Internet Cleaner
          2006-12-03 à 13:41:38 - DesignSoft
          2006-12-20 à 09:08:30 - KVT Software
          2006-12-20 à 09:19:06 - ImageSplitter
          2006-12-20 à 15:04:38 - Alwil Software
          2006-12-20 à 18:54:16 - Hewlett-Packard
          2006-12-27 à 12:26:06 - MSN Toolbar
          2007-02-22 à 12:17:00 - Maxis
          2007-03-19 à 11:00:02 - MSN Messenger(2)
          2006-11-20 à 14:09:16 - MSXML 4.0
          2007-03-26 à 09:43:16 - Corel
          2007-04-01 à 16:32:44 - Multi_Media
          2007-04-01 à 16:38:40 - BitDownload
          2007-04-01 à 16:39:52 - Else plus
          2007-04-23 à 19:09:28 - Creative
          2007-05-03 à 13:16:04 - Real
          2007-10-16 à 13:44:40 - Securitoo
          2007-10-16 à 14:06:36 - Wanadoo
          2007-10-16 à 14:47:30 - AntivirusFirewall
          2007-10-18 à 15:28:52 - QuickTime
          2007-10-18 à 15:31:10 - iTunes
          2007-10-18 à 15:31:14 - iPod
          2007-10-31 à 16:41:38 - Sony Ericsson
          2007-10-31 à 16:48:02 - Disc2Phone
          2007-11-22 à 13:33:12 - Micro Application
          2008-01-20 à 20:14:58 - Messenger Plus! Live
          2008-01-20 à 20:15:02 - Windows Live
          2008-02-12 à 07:56:22 - SAGEM
          2008-02-26 à 14:23:48 - Microsoft SQL Server Compact Edition
          2008-03-05 à 12:18:24 - orange
          2008-03-27 à 20:31:02 - My Lockbox
          2008-04-11 à 08:20:36 - Controle Parental
          2008-04-22 à 22:45:44 - eMule
          2008-05-04 à 21:51:08 - Spybot - Search & Destroy
          2008-05-05 à 08:07:52 - Spyware Doctor
          2008-05-05 à 13:52:22 - Navilog1
          2008-05-05 à 15:08:24 - VS Revo Group
          2008-05-05 à 15:17:44 - Malwarebytes' Anti-Malware
          2008-05-05 à 21:32:20 - Trend Micro
          2008-05-06 à 15:08:54 - Lopxp

          ========== Tâches planifiées

          AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
          Scheduled scanning task.job: C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exe /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt

          ========== Clés registre

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "book ante"="C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe"

          ========== Bloqueur popups Internet Explorer

          netbios-wait.com
          www.netbios-wait.com
          netsearchsoft.com
          www.netsearchsoft.com
          *.zylom.com

          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

          C:\Documents and Settings\All Users\Application Data\Intra knob for aim
          C:\Documents and Settings\Verschueren\Application Data\Else plus
          C:\Program Files\Else plus
          C:\Documents and Settings\Verschueren\Application Data\BitDownload
          C:\Documents and Settings\Verschueren\Local Settings\Application Data\Multi_Media
          C:\Documents and Settings\loic\Local Settings\Application Data\Multi_Media
          C:\Program Files\Multi_Media
          C:\Program Files\BitDownload

          +- Registre:

          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "book ante"=-

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
          "netbios-wait.com"=-
          "www.netbios-wait.com"=-
          "netsearchsoft.com"=-
          "www.netsearchsoft.com"=-

          - Fin du rapport -
      5. Contributeur sécurité
        Re,

        non, mais c'est un peu ma faute ;

        va dans : Démarrer > Exécuter

        puis fais un copier/coller de :

        "%programfiles%\Lopxp\Lopxp.bat" /Fixme

        avec les guillemets

        puis valide,

        Au menu, choisis l'option 1.

        Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

        Poste le rapport avec un nouveau rapport Hijackthis.
        1. # Rapport Lopxp fait le 06/05/2008 à 18:12:27
          # Exécuté dans : C:\Program Files\Lopxp
          # Version 3.10 - Maj du 11/04/2008

          ========== FixLog ==========

          +- Fichiers temporaires :
          Nettoyage effectué.

          ========== Listing des dossiers Application Data

          +- C:\Documents and Settings\All Users\Application Data

          2005-08-06 à 18:02:30 - Microsoft
          2005-08-06 à 18:26:46 - Adobe
          2006-09-26 à 16:12:20 - Symantec
          2006-09-27 à 16:16:30 - Windows Live Toolbar
          2006-10-16 à 08:41:52 - Apple Computer
          2006-10-26 à 16:47:38 - Google
          2006-12-20 à 19:03:50 - HP
          2007-03-26 à 09:48:36 - Corel
          2007-06-03 à 20:50:00 - CyberLink
          2007-10-16 à 14:50:12 - F-Secure
          2007-10-18 à 15:27:18 - Apple
          2007-10-31 à 16:41:38 - Teleca
          2007-10-31 à 16:42:30 - Sony Ericsson
          2008-01-13 à 14:04:50 - Windows Genuine Advantage
          2008-01-20 à 20:20:52 - Messenger Plus!
          2008-01-21 à 19:43:06 - WLInstaller
          2008-03-18 à 15:29:50 - TEMP
          2008-05-01 à 08:03:54 - Zylom
          2008-05-04 à 21:51:08 - Spybot - Search & Destroy
          2008-05-05 à 15:17:46 - Malwarebytes

          +- C:\Documents and Settings\Verschueren\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-09-26 à 16:12:30 - Symantec
          2006-09-26 à 16:07:30 - Macromedia
          2006-10-01 à 15:04:50 - Help
          2006-10-01 à 16:20:24 - CyberLink
          2006-10-04 à 13:24:46 - Adobe
          2006-10-04 à 13:25:34 - AdobeUM
          2006-10-13 à 15:33:48 - Mozilla
          2006-10-16 à 08:43:02 - Apple Computer
          2006-10-20 à 22:47:38 - Google
          2006-10-20 à 22:47:50 - Sun
          2006-11-07 à 08:39:40 - SystemDoctor 2006 Free
          2006-12-20 à 19:04:56 - HP
          2007-03-26 à 09:49:20 - Corel
          2007-04-23 à 19:13:14 - Creative
          2007-05-03 à 13:12:48 - Real
          2007-10-17 à 08:24:52 - ispnews
          2007-10-17 à 13:35:10 - F-Secure
          2007-10-31 à 16:44:34 - Sony Ericsson
          2007-10-31 à 16:45:44 - Teleca
          2008-05-05 à 08:07:52 - PC Tools
          2008-05-05 à 15:19:00 - Malwarebytes

          +- C:\Documents and Settings\Verschueren\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-09-26 à 20:31:00 - Stardock
          2006-10-01 à 15:04:50 - Help
          2006-10-01 à 16:20:20 - Powercinema
          2006-10-04 à 13:24:48 - Adobe
          2006-10-07 à 17:29:48 - Identities
          2006-10-13 à 15:34:24 - Mozilla
          2006-10-16 à 08:43:02 - Apple Computer
          2006-10-26 à 16:51:46 - Google
          2006-12-20 à 18:18:24 - ApplicationHistory
          2006-12-20 à 18:18:28 - HP
          2006-12-20 à 18:18:46 - IsolatedStorage
          2007-10-18 à 15:27:54 - Apple
          2007-10-31 à 16:49:10 - Sony Ericsson

          +- C:\Documents and Settings\loic\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-10-02 à 16:58:06 - Macromedia
          2006-10-27 à 17:14:56 - Google
          2006-11-21 à 11:40:46 - Mozilla
          2006-11-21 à 11:50:20 - SystemDoctor 2006 Free
          2006-12-31 à 15:19:56 - HP
          2007-05-13 à 17:35:42 - Real
          2007-09-13 à 15:47:58 - Apple Computer
          2007-10-18 à 19:11:50 - ispnews
          2007-10-18 à 19:14:06 - F-Secure
          2007-10-18 à 19:18:22 - Corel
          2007-10-28 à 10:11:02 - Help
          2007-11-02 à 09:42:18 - Sony Ericsson
          2007-11-02 à 09:43:30 - Teleca
          2007-12-07 à 15:04:00 - Adobe
          2008-01-30 à 10:47:16 - Leadertech
          2008-01-30 à 10:47:26 - AdobeUM

          +- C:\Documents and Settings\loic\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-10-27 à 17:14:56 - Google
          2006-11-21 à 11:40:46 - Mozilla
          2006-12-31 à 15:19:04 - ApplicationHistory
          2006-12-31 à 15:20:18 - HP
          2006-12-31 à 15:20:20 - IsolatedStorage
          2007-09-13 à 15:47:58 - Apple Computer
          2007-10-28 à 10:11:02 - Help
          2007-11-10 à 16:23:06 - Apple
          2008-01-08 à 19:45:40 - Adobe
          2008-03-22 à 15:41:40 - Sony Ericsson
          2008-03-25 à 14:36:06 - Identities

          +- C:\Documents and Settings\Invit‚\Application Data

          2005-08-06 à 18:18:20 - Identities
          2005-08-06 à 18:02:30 - Microsoft
          2006-12-19 à 07:52:42 - Mozilla
          2007-03-29 à 12:29:46 - HP
          2007-10-19 à 21:54:22 - Real
          2007-10-19 à 21:54:24 - ispnews
          2008-01-06 à 00:00:48 - Sony Ericsson
          2008-01-06 à 00:03:06 - Teleca
          2008-01-06 à 00:05:22 - Macromedia
          2008-01-06 à 00:05:46 - Google

          +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

          2005-08-06 à 18:09:30 - Microsoft
          2006-12-19 à 07:52:42 - Mozilla
          2007-03-29 à 12:29:00 - ApplicationHistory
          2007-03-29 à 12:30:08 - HP
          2007-03-29 à 12:30:08 - IsolatedStorage
          2008-01-06 à 00:05:46 - Google

          ========== Listing du dossier Program Files

          +- C:\Program Files

          2005-08-06 à 18:02:58 - Fichiers communs
          2005-08-06 à 18:06:44 - Windows NT
          2005-08-06 à 18:06:44 - MSN
          2005-08-06 à 18:06:52 - MSN Gaming Zone
          2005-08-06 à 18:06:54 - Messenger
          2005-08-06 à 18:07:02 - Windows Media Player
          2005-08-06 à 18:07:02 - Online Services
          2005-08-06 à 18:08:00 - Internet Explorer
          2005-08-06 à 18:08:00 - Outlook Express
          2005-08-06 à 18:08:02 - NetMeeting
          2005-08-06 à 18:08:04 - Movie Maker
          2005-08-06 à 18:08:24 - Services en ligne
          2005-08-06 à 18:08:28 - WindowsUpdate
          2005-08-06 à 18:09:50 - microsoft frontpage
          2005-08-06 à 18:09:50 - xerox
          2005-08-06 à 18:15:18 - SiS VGA Utilities V3.65f
          2005-08-06 à 18:15:32 - InstallShield Installation Information
          2005-08-06 à 18:15:54 - sisagp
          2005-08-06 à 18:18:18 - Uninstall Information
          2005-08-06 à 18:18:42 - AvRack
          2005-08-06 à 18:18:48 - Realtek Sound Manager
          2005-08-06 à 18:26:34 - Acer Inc
          2005-08-06 à 18:26:44 - Adobe
          2005-08-06 à 18:28:18 - CyberLink
          2005-08-06 à 18:34:14 - NewTech Infosystems
          2006-09-26 à 20:14:58 - CursorXP
          2006-09-27 à 16:16:24 - Windows Live Toolbar
          2006-10-01 à 20:51:22 - Microsoft Office
          2006-10-13 à 15:33:48 - Mozilla Firefox
          2006-10-16 à 08:42:02 - Apple Software Update
          2006-10-20 à 22:47:38 - Google
          2006-11-05 à 17:53:52 - HP
          2006-11-07 à 08:41:04 - Internet Cleaner
          2006-12-03 à 13:41:38 - DesignSoft
          2006-12-20 à 09:08:30 - KVT Software
          2006-12-20 à 09:19:06 - ImageSplitter
          2006-12-20 à 15:04:38 - Alwil Software
          2006-12-20 à 18:54:16 - Hewlett-Packard
          2006-12-27 à 12:26:06 - MSN Toolbar
          2007-02-22 à 12:17:00 - Maxis
          2007-03-19 à 11:00:02 - MSN Messenger(2)
          2006-11-20 à 14:09:16 - MSXML 4.0
          2007-03-26 à 09:43:16 - Corel
          2007-04-23 à 19:09:28 - Creative
          2007-05-03 à 13:16:04 - Real
          2007-10-16 à 13:44:40 - Securitoo
          2007-10-16 à 14:06:36 - Wanadoo
          2007-10-16 à 14:47:30 - AntivirusFirewall
          2007-10-18 à 15:28:52 - QuickTime
          2007-10-18 à 15:31:10 - iTunes
          2007-10-18 à 15:31:14 - iPod
          2007-10-31 à 16:41:38 - Sony Ericsson
          2007-10-31 à 16:48:02 - Disc2Phone
          2007-11-22 à 13:33:12 - Micro Application
          2008-01-20 à 20:14:58 - Messenger Plus! Live
          2008-01-20 à 20:15:02 - Windows Live
          2008-02-12 à 07:56:22 - SAGEM
          2008-02-26 à 14:23:48 - Microsoft SQL Server Compact Edition
          2008-03-05 à 12:18:24 - orange
          2008-03-27 à 20:31:02 - My Lockbox
          2008-04-11 à 08:20:36 - Controle Parental
          2008-04-22 à 22:45:44 - eMule
          2008-05-04 à 21:51:08 - Spybot - Search & Destroy
          2008-05-05 à 08:07:52 - Spyware Doctor
          2008-05-05 à 13:52:22 - Navilog1
          2008-05-05 à 15:08:24 - VS Revo Group
          2008-05-05 à 15:17:44 - Malwarebytes' Anti-Malware
          2008-05-05 à 21:32:20 - Trend Micro
          2008-05-06 à 15:08:54 - Lopxp

          ========== Tâches planifiées

          AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
          Scheduled scanning task.job: C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exe /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt

          ========== Clés registre

          ========== Bloqueur popups Internet Explorer

          *.zylom.com

          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

          +- Dossiers\Fichiers : Aucune suggestion.

          +- Registre : Aucune suggestion.

          - Fin du rapport -

          voici le rapport hijackthis

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:15:18, on 06/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
          C:\WINDOWS\system32\PSIService.exe
          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
          C:\Program Files\Spyware Doctor\pctsAuxs.exe
          C:\Program Files\Spyware Doctor\pctsSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\keyhook.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\My Lockbox\flockbox.exe
          C:\PROGRA~1\CONTRO~1\bin\optgui.exe
          C:\Program Files\Spyware Doctor\pctsTray.exe
          C:\PROGRA~1\WANADOO\TaskBarIcon.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\CursorXP\CursorXP.exe
          C:\Program Files\Creative\Shared Files\CamTray.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
          C:\WINDOWS\system32\notepad.exe
          C:\WINDOWS\system32\notepad.exe
          C:\WINDOWS\system32\notepad.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
          O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
          O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
          O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
          O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
          O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
          O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      6. Contributeur sécurité
        Bonjour,

        double-clique sur le raccourci Navilog1 présent sur le bureau.

        Laisse-toi guider. Au menu principal, choisis 1 et valides.

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        1. voila le rapport de navilog:

          Search Navipromo version 3.5.6 commencé le 06/05/2008 à 19:23:28,93

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Verschueren"

          Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : FAT32

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\loic\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 06/05/2008 à 19:28:20,93 ***
      7. Contributeur sécurité
        Re,

        Rends toi sur ce site :

        https://www.virustotal.com/gui/

        Clique sur parcourir et cherche ce fichier : c:\windows\system32\lziipw.exe

        Clique sur Send File.

        Un rapport va s'élaborer ligne à ligne.

        Attends la fin. Il doit comprendre la taille du fichier envoyé.

        Sauvegarde le rapport avec le bloc-note.

        Copie le dans ta réponse.

        Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
        1. je n'ai pas de fichier de ce nom la
      8. Contributeur sécurité
        Re,

        alors, fais ça :

        Relance HijackThis.

        Choisis Do a scan only

        Coche la case devant les lignes suivantes

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
        O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw

        Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

        Clique sur fix checked.

        Ferme Hijackthis.

        Fais redémarrer l'ordi et poste un nouveau rapport Hijackthis.
        1. vila

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:29:13, on 06/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
          C:\WINDOWS\system32\PSIService.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Spyware Doctor\pctsAuxs.exe
          C:\WINDOWS\system32\keyhook.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\My Lockbox\flockbox.exe
          C:\PROGRA~1\CONTRO~1\bin\optgui.exe
          C:\Program Files\Spyware Doctor\pctsTray.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\CursorXP\CursorXP.exe
          C:\Program Files\Creative\Shared Files\CamTray.exe
          C:\PROGRA~1\WANADOO\TaskBarIcon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\WINDOWS\system32\sistray.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
          C:\Program Files\Spyware Doctor\pctsSvc.exe
          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\alg.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
          O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
          O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
          O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
          O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
          O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      • 1
      • 2