Publicités intempestives (CID-adverser) Help!

Bonjour,
J'ai des tas de pubs intempestives et je ne sais pas comment m'en débarrasser.
Une âme charitable pourrait-elle m'aider ??

Rapport HIJACKTHIS :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:26, on 07/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
H:\WINDOWS\RTHDCPL.EXE
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\QuickTime\QTTask.exe
H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
H:\Program Files\Canon\MyPrinter\BJMyPrt.exe
H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
H:\WINDOWS\system32\RunDLL32.exe
H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Antipub\antipub.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Program Files\OpenOffice.org 2.0\program\soffice.exe
H:\WINDOWS\System32\FTRTSVC.exe
H:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\Program Files\Logitech\QuickCam10\COCIManager.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Windows Live\Messenger\usnsvc.exe
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\WINDOWS\system32\notepad.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ecofree.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - H:\Program Files\AskTBar\SrchAstt\5.bin\A5SRCHAS.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - H:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - H:\Program Files\AskTBar\SrchAstt\5.bin\A5SRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - H:\Program Files\AskTBar\bar\5.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - H:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X Configure] H:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [WOOWATCH] H:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [CanonSolutionMenu] H:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] H:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Vaderetro Outlook] "H:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Amok Eggs Four Web] H:\Documents and Settings\All Users\Application Data\part dead amok eggs\hole test.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] H:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [DeleteObj] H:\DOCUME~1\kevin\APPLIC~1\PURENO~1\4drawpeak.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'Default user')
O4 - Startup: Anti-Pub.lnk = H:\Program Files\Antipub\antipub.exe
O4 - Startup: OpenOffice.org 2.0.lnk = H:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5dedc08e62284c738e61d63cf87c35b8
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5dedc08e62284c738e61d63cf87c35b8
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - H:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://dodoth.wordpress.com/
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - H:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - H:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MysqlInventime - Unknown owner - H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - http://www2l.incredimail.com/images/my_start/title_tile.gif

--
End of file - 13325 bytes
Configuration: Windows XP
Firefox 2.0.0.14

11 réponses

  1. Contributeur sécurité
    slt,

    fais ceci alors :

    Télécharge BTFix de Bibi26
    http://cluster1.easy-hebergement.net/
    Dézippe l'archive sur ton Bureau.
    Ouvre le dossier BTFix.
    Double clique sur BTFix.exe.
    Clique sur Rechercher.
    Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

    puis pour desinfecté ce qui est trouvé

    btfix :

    Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

    Ouvre BTFix.
    Clique sur Nettoyer.
    Un rapport va apparaître.

    Redémarre normalement

    _______________

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    0
    1. BTFix 1.098 (par bibi26) - 07/05/2008 15:37:18 - Analyse
      Lancé depuis H:\Documents and Settings\kevin\Bureau\BTFix\BTFix\BTFix.exe

      ---> Fichiers/Dossiers trouvés

      - H:\Program Files\AskTBar\

      ---> Analyse terminée le 07/05/2008 15:37:19
      0
  2. Contributeur sécurité
    salut,
    1-Vas dans panneau de config/ajout et suppression de prg .
    regardes dans la listes si tu trouve un prg comme " CID Help ", "Circle Developement" ou
    "Adverts" --->si ils s'y trouvent , supprimes les .

    2-Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    -> Double click sur Lopxpsetup.exe pour lancer l'installation
    -> Choisis l'option 1
    -> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
    -> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
    0
    1. Contributeur sécurité
      slt sKe69

      je te laisse faire

      rq: il y a aussi
      AskTBar c'est pourquoi j'ai demandé btfix

      bonne suite
      0
    2. Contributeur sécurité
      @jlpjlppas de souci =) merci !
      0
  3. H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe celui la je sais pas ce que c'est mais je l'ai eu une fois et j'ai galeré a la ssuppr. je croi que c'est une merde
    0
    1. Merci vous êtes trop fort de répondre aussi rapidement.
      Rien dans suppression de programmes alors j'ai fait l'autre rapport conseillé :

      # Rapport Lopxp fait le 07/05/2008 à 15:30:37
      # Exécuté dans : H:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "H:\Program Files\Internet Explorer\iexplore.exe" (1240)
      "H:\Program Files\Internet Explorer\iexplore.exe" (1304)

      ========== Listing des dossiers Application Data

      +- H:\Documents and Settings\All Users\Application Data

      2008-04-22 à 21:24:51 - Adobe
      2007-07-12 à 08:33:49 - Apple
      2007-05-24 à 08:26:21 - Apple Computer
      2007-09-01 à 08:58:32 - BOONTY
      2007-12-30 à 13:28:11 - CanonBJ
      2008-04-22 à 21:20:45 - Ciel
      2007-02-16 à 19:16:17 - Downloaded Installations
      2007-03-17 à 13:55:26 - DVD Shrink
      2007-03-17 à 13:52:08 - Elaborate Bytes
      2007-02-04 à 15:03:58 - Google
      2007-08-04 à 20:38:24 - Grisoft
      2007-12-21 à 18:43:53 - Installations
      2008-02-10 à 19:56:11 - Lavasoft
      2007-10-09 à 20:04:53 - Logishrd
      2007-02-03 à 21:46:17 - Logitech
      2007-05-31 à 15:53:24 - Messenger Plus!
      2008-03-01 à 14:39:29 - Microsoft
      2007-02-16 à 19:50:03 - Nokia
      2007-01-21 à 12:44:17 - NVIDIA
      2007-02-10 à 19:18:44 - nView_Profiles
      2008-04-27 à 18:18:01 - part dead amok eggs
      2007-02-16 à 19:32:13 - PC Suite
      2007-06-09 à 21:55:36 - PlayFirst
      2008-04-27 à 19:45:25 - Skyline
      2007-03-17 à 13:49:09 - SlySoft
      2007-08-03 à 20:03:56 - SOFTWARE OKAY START ELSE
      2007-07-26 à 20:42:08 - Spybot - Search & Destroy
      2007-07-31 à 16:50:28 - TEMP
      2008-04-18 à 18:24:55 - VadeRetro
      2007-02-14 à 16:51:55 - Windows Genuine Advantage
      2007-02-01 à 18:08:34 - Windows Live Toolbar
      2007-06-24 à 12:43:44 - WindowsLiveInstaller
      2007-08-23 à 13:11:49 - WLInstaller

      +- H:\Documents and Settings\kevin\Application Data

      2008-04-22 à 21:21:35 - Adobe
      2007-02-17 à 13:26:20 - AdobeUM
      2007-04-08 à 21:35:02 - Ahead
      2007-05-24 à 08:26:43 - Apple Computer
      2007-02-04 à 16:59:30 - CamTrack
      2007-02-11 à 22:36:37 - CANAL+
      2008-01-15 à 22:34:24 - Canon
      2007-02-16 à 13:20:58 - Datalayer
      2007-10-17 à 16:14:47 - Delivery
      2007-05-07 à 09:36:56 - dvdcss
      2007-02-04 à 15:18:22 - Google
      2007-08-04 à 20:38:31 - Grisoft
      2007-02-07 à 20:11:18 - Help
      2007-07-29 à 20:41:47 - Identities
      2008-02-03 à 13:10:29 - Lavasoft
      2008-05-07 à 12:10:16 - LimeWire
      2007-02-01 à 22:58:27 - Macromedia
      2007-10-12 à 20:38:58 - Microsoft
      2007-12-31 à 11:59:24 - Mozilla
      2007-02-01 à 17:37:44 - MSNInstaller
      2007-02-16 à 13:21:38 - Nokia
      2008-05-07 à 13:02:47 - OpenOffice.org2
      2007-02-16 à 13:07:20 - PC Suite
      2007-06-09 à 21:55:36 - PlayFirst
      2008-04-27 à 18:18:07 - Pure noun coal
      2007-05-26 à 19:25:17 - Screenshot Sender
      2007-03-17 à 13:50:11 - SlySoft
      2007-10-19 à 11:52:28 - Spamihilator
      2007-06-19 à 13:56:11 - Sun
      2007-12-31 à 11:59:27 - Talkback
      2007-10-05 à 20:07:03 - U3
      2007-07-20 à 17:09:50 - utorrent
      2008-01-01 à 15:41:28 - VadeRetro
      2007-01-21 à 13:04:54 - vlc
      2007-08-23 à 13:12:27 - Windows Live Writer

      +- H:\Documents and Settings\kevin\Local Settings\Application Data

      2008-04-22 à 21:21:54 - Adobe
      2007-04-08 à 21:34:49 - Ahead
      2007-05-24 à 08:26:43 - Apple Computer
      2007-12-01 à 08:38:45 - ApplicationHistory
      2008-04-30 à 16:30:18 - Canon Easy-PhotoPrint EX
      2007-09-02 à 19:19:33 - Downloaded Installations
      2007-03-12 à 17:02:50 - Google
      2007-02-01 à 14:05:33 - Help
      2007-07-29 à 20:41:47 - Identities
      2007-07-14 à 13:57:12 - IM
      2007-08-04 à 22:15:31 - Magentic
      2008-03-01 à 14:41:44 - Microsoft
      2007-12-31 à 11:59:24 - Mozilla
      2007-06-26 à 11:34:29 - PCHealth
      2007-08-23 à 13:12:27 - Windows Live Writer
      2008-01-19 à 23:36:17 - WMTools Downloaded Files

      ========== Listing du dossier Program Files

      +- H:\Program Files

      2007-09-04 à 07:50:58 - 7-Zip
      2008-04-22 à 21:24:33 - Adobe
      2007-09-08 à 12:02:34 - Adverts
      2007-04-08 à 21:16:36 - Ahead
      2007-06-16 à 18:25:51 - Alcohol Soft
      2007-02-02 à 21:16:36 - Alwil Software
      2007-12-23 à 13:08:22 - Antipub
      2007-04-29 à 20:18:50 - Any Video Converter
      2007-05-24 à 08:24:14 - Apple Software Update
      2007-05-18 à 09:57:31 - AskTBar
      2007-03-18 à 17:05:44 - Audacity
      2007-09-01 à 10:59:23 - Boonty
      2007-09-01 à 10:59:11 - BoontyGames
      2007-12-30 à 13:35:08 - Canon
      2007-12-30 à 13:27:31 - CanonBJ
      2008-04-22 à 21:20:32 - Ciel
      2007-12-19 à 17:51:53 - Circle Developement
      2007-01-21 à 12:19:41 - ComPlus Applications
      2007-09-02 à 22:27:52 - Coolstreaming
      2007-05-12 à 13:57:02 - Corel
      2007-02-16 à 13:07:54 - DIFX
      2007-02-04 à 15:29:41 - DivX
      2007-07-21 à 13:28:29 - DkZ Update
      2007-09-10 à 20:11:38 - DMV
      2007-02-28 à 13:01:49 - EA GAMES
      2007-07-29 à 12:21:37 - EA SPORTS
      2007-02-04 à 15:30:29 - Easy CD-DA Extractor 8
      2007-07-05 à 18:38:09 - Easy CD-DA Extractor 9
      2008-05-06 à 20:00:44 - Easy cleaner
      2007-04-16 à 19:41:44 - Elaborate Bytes
      2007-02-08 à 13:29:08 - EMS USB2
      2008-05-07 à 12:24:37 - eMule
      2007-02-07 à 14:42:58 - EZFace
      2008-03-01 à 14:39:14 - Fichiers communs
      2007-02-04 à 15:17:59 - Google
      2008-01-01 à 15:41:14 - Goto Software
      2007-08-04 à 20:38:22 - Grisoft
      2007-08-04 à 22:27:43 - IncrediMail
      2008-04-22 à 21:11:36 - InstallShield Installation Information
      2008-04-09 à 16:50:26 - Internet Explorer
      2007-02-10 à 16:58:31 - Inventel
      2007-02-04 à 11:26:07 - IZArc
      2008-01-01 à 22:30:47 - Java
      2007-07-11 à 20:58:16 - KONAMI
      2008-04-18 à 18:30:33 - Lavasoft
      2008-05-07 à 12:10:00 - LimeWire
      2007-10-09 à 20:04:53 - Logitech
      2008-05-07 à 13:30:41 - Lopxp
      2007-05-23 à 21:18:40 - Macrogaming
      2007-02-08 à 18:11:07 - MADRICS
      2007-07-29 à 12:23:24 - Magentic
      2007-02-23 à 14:30:49 - Messenger
      2008-04-02 à 17:48:41 - Messenger Plus! Live
      2007-05-10 à 09:39:44 - Microsoft CAPICOM 2.1.0.2
      2007-01-21 à 12:22:36 - microsoft frontpage
      2007-08-07 à 11:11:15 - Microsoft Office
      2008-01-01 à 14:39:58 - Movavi Video Converter 5
      2007-01-21 à 12:20:18 - Movie Maker
      2008-05-07 à 13:06:43 - Mozilla Firefox
      2007-01-28 à 00:21:26 - MSN
      2007-07-04 à 14:36:01 - MSN Games
      2007-01-21 à 12:19:07 - MSN Gaming Zone
      2007-02-04 à 09:37:50 - MSXML 4.0
      2008-04-22 à 21:11:36 - MySoftware
      2007-04-08 à 21:27:43 - Nero
      2007-01-21 à 12:20:33 - NetMeeting
      2008-01-02 à 18:43:02 - NoAdware5.0
      2007-12-21 à 18:44:47 - Nokia
      2007-08-04 à 22:29:07 - Oberon Media
      2007-01-21 à 12:19:14 - Online Services
      2007-02-04 à 15:16:02 - OpenOffice.org 2.0
      2007-04-26 à 17:35:35 - Orange
      2007-06-13 à 23:16:44 - Outlook Express
      2007-02-16 à 19:15:34 - PC Connectivity Solution
      2007-12-31 à 10:04:16 - Picasa2
      2008-04-03 à 18:48:25 - PKR
      2007-09-01 à 08:45:43 - Power IE
      2008-04-27 à 18:16:59 - Pure noun coal
      2007-07-12 à 08:30:36 - QuickTime
      2007-01-21 à 12:53:38 - Realtek
      2007-01-21 à 12:21:21 - Services en ligne
      2007-08-04 à 21:24:13 - SlySoft
      2007-09-17 à 19:38:11 - Spybot - Search & Destroy
      2008-01-24 à 16:51:51 - TLC-Edusoft
      2008-05-07 à 13:18:13 - Trend Micro
      2007-05-23 à 14:35:14 - TurnTool
      2007-02-11 à 09:13:20 - UbiSoft
      2007-01-21 à 12:28:47 - Uninstall Information
      2007-01-21 à 12:34:32 - VIA
      2007-01-21 à 13:04:21 - VideoLAN
      2008-05-07 à 11:36:12 - Wanadoo
      2008-04-19 à 18:30:27 - WebMediaPlayer
      2007-11-28 à 13:40:47 - Windows Live
      2007-11-30 à 23:41:22 - Windows Live Favorites
      2007-09-05 à 21:57:24 - Windows Live Safety Center
      2007-11-30 à 23:41:35 - Windows Live Toolbar
      2007-02-23 à 14:30:50 - Windows Media Connect 2
      2007-02-14 à 17:08:29 - Windows Media Player
      2007-01-21 à 12:18:55 - Windows NT
      2007-01-21 à 12:21:23 - WindowsUpdate
      2007-02-07 à 20:09:19 - WinRAR
      2007-01-21 à 12:22:36 - xerox
      2007-07-23 à 11:38:41 - Yahoo!

      ========== Tâches planifiées

      A97364D0918516D8.job: h:\docume~1\kevin\applic~1\pureno~1\Lies Mess Tool.exe
      AppleSoftwareUpdate.job: H:\Program Files\Apple Software Update\SoftwareUpdate.exe -Task
      Vérifier les mises à jour de Windows Live Toolbar.job: H:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Amok Eggs Four Web"="H:\Documents and Settings\All Users\Application Data\part dead amok eggs\hole test.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "DeleteObj"="H:\DOCUME~1\kevin\APPLIC~1\PURENO~1\4drawpeak.exe"

      ========== Bloqueur popups Internet Explorer

      host-domain-lookup.com
      www.host-domain-lookup.com
      searchweb2.com
      www.searchweb2.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      H:\Documents and Settings\All Users\Application Data\part dead amok eggs
      H:\Documents and Settings\All Users\Application Data\SOFTWARE OKAY START ELSE
      H:\Documents and Settings\kevin\Application Data\Pure noun coal
      H:\Program Files\Adverts
      H:\Program Files\Circle Developement
      H:\Program Files\Pure noun coal
      H:\WINDOWS\tasks\A97364D0918516D8.job

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Amok Eggs Four Web"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "DeleteObj"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "host-domain-lookup.com"=-
      "www.host-domain-lookup.com"=-
      "searchweb2.com"=-
      "www.searchweb2.com"=-

      - Fin du rapport -
      0
  4. Contributeur sécurité
    ok ...
    Tout d'abors lopXP :

    1-Aller dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    ---> puis valide, et laisse toi guider

    il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
    (Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression ).

    H:\Documents and Settings\All Users\Application Data\part dead amok eggs --->Y
    H:\Documents and Settings\All Users\Application Data\SOFTWARE OKAY START ELSE --->Y
    H:\Documents and Settings\kevin\Application Data\Pure noun coal --->Y
    H:\Program Files\Adverts --->Y
    H:\Program Files\Circle Developement --->Y
    H:\Program Files\Pure noun coal --->Y
    H:\WINDOWS\tasks\A97364D0918516D8.job --->Y

    pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier H:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .

    2-relances BTFix puis cliques sur Nettoyer. Un rapport va apparaître, sauvegardes-le sur ton bureau et postes le

    3-Télécharges : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" saufe les 2 première.
    Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

    Un tuto ( aide ):
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    Utilisation:
    vas dans nettoyeur : fait annalyse puis nettoyage
    et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

    redémarre ton PC et refait un scan hijackthis pour analyse ...
    0
    1. merci

      alors le premier rapport est :

      # Rapport Lopxp fait le 07/05/2008 à 15:51:07
      # Exécuté dans : H:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      ========== FixLog ==========

      +- H:\Documents and Settings\All Users\Application Data\part dead amok eggs
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Documents and Settings\All Users\Application Data\SOFTWARE OKAY START ELSE
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Documents and Settings\kevin\Application Data\Pure noun coal
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Program Files\Adverts
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Program Files\Circle Developement
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Program Files\Pure noun coal
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\WINDOWS\tasks\A97364D0918516D8.job
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.

      ========== Listing des dossiers Application Data

      +- H:\Documents and Settings\Administrateur\Application Data

      2007-01-21 à 12:22:15 - Microsoft

      +- H:\Documents and Settings\Administrateur\Local Settings\Application Data

      2008-05-07 à 13:43:24 - Microsoft
      0
    2. @Hakule deuxième rapport bt fix
      pour easy cleaner je l'avais déjà mais je connaissais pas l'option donc un GROS MERCI!!!

      BTFix 1.098 (par bibi26) - 07/05/2008 16:01:28 - Nettoyage - Mode normal
      Lancé depuis H:\Documents and Settings\kevin\Bureau\BTFix\BTFix\BTFix.exe

      ---> Fichiers/dossiers supprimés (Première passe)

      - Fichiers temporaires effacés
      - H:\Program Files\AskTBar\bar\5.bin\
      - H:\Program Files\AskTBar\bar\Cache\
      - H:\Program Files\AskTBar\bar\History\
      - H:\Program Files\AskTBar\bar\Settings\
      - H:\Program Files\AskTBar\bar\
      - H:\Program Files\AskTBar\PopSwatr\History\
      - H:\Program Files\AskTBar\PopSwatr\
      - H:\Program Files\AskTBar\SrchAstt\5.bin\
      - H:\Program Files\AskTBar\SrchAstt\
      - H:\Program Files\AskTBar\

      ---> Nettoyage terminé le 07/05/2008 16:01:50
      0
    3. @Hakupardon en fait je n'avais pas ccleaner alors j'exécute vos conseils
      0
    4. @HakuAU SECOURS !!!!!!!!!!!!!
      J'ai suivi toutes les étapes mais encore des pubs (bouygues, casinis, anti virus!!!)
      Merci

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:27:48, on 07/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      H:\WINDOWS\System32\smss.exe
      H:\WINDOWS\system32\winlogon.exe
      H:\WINDOWS\system32\services.exe
      H:\WINDOWS\system32\lsass.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\System32\svchost.exe
      H:\WINDOWS\system32\svchost.exe
      H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      H:\Program Files\Alwil Software\Avast4\ashServ.exe
      H:\WINDOWS\Explorer.EXE
      H:\WINDOWS\system32\spoolsv.exe
      h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      H:\WINDOWS\RTHDCPL.EXE
      H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      H:\Program Files\QuickTime\QTTask.exe
      H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
      H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
      H:\Program Files\Canon\MyPrinter\BJMyPrt.exe
      H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      H:\WINDOWS\system32\RunDLL32.exe
      H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      H:\WINDOWS\system32\ctfmon.exe
      H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      H:\Program Files\Antipub\antipub.exe
      H:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      H:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      H:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
      H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      H:\WINDOWS\System32\FTRTSVC.exe
      H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
      H:\WINDOWS\system32\nvsvc32.exe
      H:\WINDOWS\system32\svchost.exe
      H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      H:\Program Files\Logitech\QuickCam10\COCIManager.exe
      H:\WINDOWS\System32\svchost.exe
      H:\Program Files\Windows Live\Messenger\usnsvc.exe
      H:\Program Files\Mozilla Firefox\firefox.exe
      H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar1.dll
      O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [JMB36X Configure] H:\WINDOWS\system32\JMRaidTool.exe boot
      O4 - HKLM\..\Run: [WOOWATCH] H:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
      O4 - HKLM\..\Run: [CanonSolutionMenu] H:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
      O4 - HKLM\..\Run: [CanonMyPrinter] H:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Vaderetro Outlook] "H:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [LDM] H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'Default user')
      O4 - Startup: Anti-Pub.lnk = H:\Program Files\Antipub\antipub.exe
      O4 - Startup: OpenOffice.org 2.0.lnk = H:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5dedc08e62284c738e61d63cf87c35b8
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5dedc08e62284c738e61d63cf87c35b8
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - H:\Program Files\Yahoo!\Common\Yinsthelper.dll
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://dodoth.wordpress.com/
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - H:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Boonty Games - BOONTY - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - H:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: MysqlInventime - Unknown owner - H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O24 - Desktop Component 0: (no name) - http://www2l.incredimail.com/images/my_start/title_tile.gif
      0
  5. Contributeur sécurité
    on va essayer ce-ci :
    Télécharges Navilog1 sur ton bureau :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    !!Déconnectes toi,désactives tes défences( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manipe !!

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisses-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***

    Appuies sur une touche comme demandé, le bloc-note va s'ouvrir.
    Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

    (Le rapport est en outre sauvegardé à la racine du disque "C\:fixnavi.txt" )

    TUTO (aide) :: http://www.malekal.com/Adware.Magic_Control.
    0
    1. Merci pour votre aide alors voilà le rapport :

      Search Navipromo version 3.5.6 commencé le 07/05/2008 à 16:41:34,81

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis H:\Program Files\navilog1
      Session actuelle : "kevin"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      WebMediaPlayer

      *** Recherche dossiers dans "H:\WINDOWS" ***

      *** Recherche dossiers dans "H:\Program Files" ***

      H:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "h:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "h:\docume~1\alluse~1\menudm~1\progra~1" ***

      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "H:\Documents and Settings\kevin\applic~1" ***

      *** Recherche dossiers dans "H:\DOCUME~1\ADMINI~1\applic~1" ***

      *** Recherche dossiers dans "H:\Documents and Settings\kevin\locals~1\applic~1" ***

      *** Recherche dossiers dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "H:\Documents and Settings\kevin\menudm~1\progra~1" ***

      *** Recherche dossiers dans "H:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.dat
      H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.exe
      H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_nav.dat
      H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "H:\WINDOWS\system32" *

      * Recherche dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

      Fichiers trouvés :

      zoepkut.exe trouvé !

      * Recherche dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      *** Recherche fichiers ***

      h:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !
      H:\WINDOWS\pack.epk trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "H:\WINDOWS\system32" :

      fleudd.dat trouvé !
      fleudd_nav.dat trouvé !
      fleudd_navps.dat trouvé !

      * Dans "H:\Documents and Settings\kevin\locals~1\applic~1" :

      zoepkut.dat trouvé !

      * Dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 07/05/2008 à 16:48:23,25 ***
      0
      1. Contributeur sécurité
        bien ... on continue donc :
        !!Déconnectes toi,désactives tes défences( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manipe !!

        --->Double-cliques sur le raccourci Navilog1

        Arriver au menu principal, choisir l'option 2 et valider (nettoyage "automatique" ).

        Le fix demandera ensuite de "redémarrer le PC", fermer toutes les fenêtres ouvertes
        et appuyer sur une touche comme demandé.(si le PC ne redémarre pas automatiquement, le faire manuellement)
        Au redémarrage du PC, choisir la session habituelle si nécessaire.

        Patienter jusqu'au message : "Nettoyage Terminé le ..."

        Le bureau revient, puis le bloc-note s'ouvre .
        Sauvegarder ce rapport de manière à le retrouver, puis fermer le bloc-note ...
        (Le rapport sera en outre sauvegardé à la racine du disque "C\:cleannavi.txt")

        Postes ce rapport accompagné d'un nouveau rapport hijack dans ta nouvelle réponse pour analyse .

        (PS : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
        Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
        Taper explorer et valider.)

        Pendant que j'analyse les rapports, toi fais ce-ci :
        Fermes Internet Explorer,déconnectes toi et rends toi ici : Menu Démarrer/panneau de configuration/options internet .
        ---> onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
        electronic-group
        egroup
        Montorgueil
        VIP
        Sunny Day Design Ltd
        --->Tu les supprimes (Puis lances une recherche windows pour chacun : si ils sont présents ailleurs,tu supprimes aussi ).
        0
        1. alors après redémarrage :

          Clean Navipromo version 3.5.6 commencé le 07/05/2008 à 16:59:39,15

          Outil exécuté depuis H:\Program Files\navilog1
          Session actuelle : "kevin"

          Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          *** Creation backups fichiers trouvés par Catchme ***

          Copie vers "H:\Program Files\navilog1\Backupnavi"

          Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.dat réalisée avec succès !
          Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.exe réalisée avec succès !
          Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_nav.dat réalisée avec succès !
          Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_navps.dat réalisée avec succès !

          *** Suppression des fichiers trouvés avec Catchme ***

          H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.dat supprimé !
          H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.exe supprimé !
          H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_nav.dat supprimé !
          H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_navps.dat supprimé !

          ** 2ème passage avec résultats Catchme **

          * Dans "H:\WINDOWS\system32" *

          H:\WINDOWS\prefetch\zoepkut*.pf trouvé !
          Copie H:\WINDOWS\prefetch\zoepkut*.pf réalisée avec succès !
          H:\WINDOWS\prefetch\zoepkut*.pf supprimé !

          * Dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "H:\WINDOWS\System32" *

          * Suppression dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

          * Suppression dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          *** Suppression dossiers dans "H:\WINDOWS" ***

          *** Suppression dossiers dans "H:\Program Files" ***

          H:\Program Files\WebMediaPlayer ...suppression...
          H:\Program Files\WebMediaPlayer supprimé !

          *** Suppression dossiers dans "h:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "h:\docume~1\alluse~1\menudm~1\progra~1" ***

          ...\WebMediaPlayer ...suppression...
          ...\WebMediaPlayer supprimé !

          *** Suppression dossiers dans "H:\Documents and Settings\kevin\applic~1" ***

          *** Suppression dossiers dans "H:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Suppression dossiers dans "H:\Documents and Settings\kevin\locals~1\applic~1" ***

          *** Suppression dossiers dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Suppression dossiers dans "H:\Documents and Settings\kevin\menudm~1\progra~1" ***

          *** Suppression dossiers dans "H:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

          *** Suppression fichiers ***

          h:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !
          H:\WINDOWS\pack.epk supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu H:\WINDOWS\Temp effectué !
          Nettoyage contenu H:\Documents and Settings\kevin\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "H:\WINDOWS\system32" *

          fleudd.dat trouvé !
          Copie fleudd.dat réalisée avec succès !
          fleudd.dat supprimé !

          fleudd_nav.dat trouvé !
          Copie fleudd_nav.dat réalisée avec succès !
          fleudd_nav.dat supprimé !

          fleudd_navps.dat trouvé !
          Copie fleudd_navps.dat réalisée avec succès !
          fleudd_navps.dat supprimé !

          * Dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

          * Dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le 07/05/2008 à 17:02:38,25 ***

          Et RAPPORT HIJACK

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:05:54, on 07/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          H:\WINDOWS\System32\smss.exe
          H:\WINDOWS\system32\winlogon.exe
          H:\WINDOWS\system32\services.exe
          H:\WINDOWS\system32\lsass.exe
          H:\WINDOWS\system32\svchost.exe
          H:\WINDOWS\System32\svchost.exe
          H:\WINDOWS\system32\svchost.exe
          H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          H:\Program Files\Alwil Software\Avast4\ashServ.exe
          H:\WINDOWS\Explorer.EXE
          H:\WINDOWS\system32\spoolsv.exe
          h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          H:\WINDOWS\System32\FTRTSVC.exe
          H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
          H:\WINDOWS\system32\nvsvc32.exe
          H:\WINDOWS\system32\svchost.exe
          H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          H:\WINDOWS\NOTEPAD.EXE
          H:\WINDOWS\RTHDCPL.EXE
          H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          H:\Program Files\QuickTime\QTTask.exe
          H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
          H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
          H:\Program Files\Canon\MyPrinter\BJMyPrt.exe
          H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          H:\WINDOWS\system32\RunDLL32.exe
          H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
          H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          H:\WINDOWS\system32\ctfmon.exe
          H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          H:\Program Files\Antipub\antipub.exe
          H:\Program Files\OpenOffice.org 2.0\program\soffice.exe
          H:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
          H:\WINDOWS\System32\svchost.exe
          H:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
          H:\WINDOWS\system32\wuauclt.exe
          H:\Program Files\Logitech\QuickCam10\COCIManager.exe
          H:\WINDOWS\system32\NOTEPAD.EXE
          H:\Program Files\Mozilla Firefox\firefox.exe
          H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar1.dll
          O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [JMB36X Configure] H:\WINDOWS\system32\JMRaidTool.exe boot
          O4 - HKLM\..\Run: [WOOWATCH] H:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
          O4 - HKLM\..\Run: [CanonSolutionMenu] H:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
          O4 - HKLM\..\Run: [CanonMyPrinter] H:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [Vaderetro Outlook] "H:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
          O4 - HKLM\..\Run: [Vade Retro Outlook Express] "H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [LDM] H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'Default user')
          O4 - Startup: Anti-Pub.lnk = H:\Program Files\Antipub\antipub.exe
          O4 - Startup: OpenOffice.org 2.0.lnk = H:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5dedc08e62284c738e61d63cf87c35b8
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5dedc08e62284c738e61d63cf87c35b8
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - H:\Program Files\Yahoo!\Common\Yinsthelper.dll
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://dodoth.wordpress.com/
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - H:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Boonty Games - BOONTY - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - H:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: MysqlInventime - Unknown owner - H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O24 - Desktop Component 0: (no name) - http://www2l.incredimail.com/images/my_start/title_tile.gif
          0
          1. Contributeur sécurité
            On continu ... il reste qlques points à voir ...

            Il y a qlque chose qui me chagrine sur le rapport hijackthis , j'aimerai que l'on arrête le service concernant Boonty Games ( nid à spam et autres )
            Voici une petite information sur Boonty games

            Leur politique :

            "Il se peut que nous partageons aussi des informations payantes avec des tiers
            qui fournissent des services payants et partage des données regroupées montrant le type
            et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
            niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
            internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
            De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
            qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

            Si tu n'y vois aucune objection , libre à toi ... on passe

            sinon pour supprimer :

            Désactivation de service :
            - Cliques sur Démarrer ---> Exécuter
            - Saisis : Services.msc puis OK
            - Choisis le mode "Etendu" (onglets inférieurs)
            - Grâce à la barre de défilement (à droite) recherches le service suivant:

            Code:
            " Boonty Games "

            - Quand le service est trouvé, pointes dessus, double-clique (bouton gauche).
            - Dans la fenêtre suivante qui apparait, sous l'onglet Général cliques sur le bouton Arrêter,
            puis déroules le Type de Démarrage pour le modifier en "Désactivé"
            - Cliques sur "Appliquer" puis OK

            Tuto si besoin : https://www.zebulon.fr/dossiers/windows/31-services.html

            Ensuite rends toi su ton PC ici : "H:\Program Files\Common Files\BOONTY " <---supprimes ce dossier ( et tout son contenu ...) .

            Dis moi ce qu'il en est une fois tout ce-ci vu de ton côté pour poursuivre ....
            0
            1. merci encore.
              Bounty supprimé avec plaisir! mdr
              La recherche des éditeurs n'a rien donnée.
              0
              1. et pour le moment aucune pub... je croise les doigts!
                0
              2. @Hakuça à l'air d'être bon niveau pub donc un grand merci à tous, vous assurez trop et en plus rapidement et gratuitement!
                Problème résolu!
                0
            2. Contributeur sécurité
              Fermes toutes tes applications et déconnectes toi .

              1-Relance Hijackthis mais click sur " Do a scan only "
              Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
              Tu vas clické sur les carré des lignes suivantes :

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
              R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
              O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
              O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
              O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

              Tu cliques en bas sur le bouton FIX CHECKED et valides .

              2-Télécharges : - CCleaner
              https://www.pcastuces.com/logitheque/ccleaner.htm
              Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" saufe les 2 première.
              Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

              Un tuto ( aide ):
              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

              Utilisation:
              vas dans nettoyeur : fait annalyse puis nettoyage
              et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

              ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

              Redémarre ton PC .

              Après tout cela dis moi comment va ton PC que l'on puisse finaliser ( si il n'y a plus de pbr ... )
              0