Rapport nailog aide svp

Bonjour,

j'ai des soucis comme bcp d'autre vous avec sp secure +autre spam ca me gonfle ca ralentit enormement mon pc!!!
je vous post le rapport navilog merci de votre aide! a bientot

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "PHILIPPE"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PHILIPPE\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\AUDE\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PHILIPPE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\AUDE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PHILIPPE\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\AUDE\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv.dat
C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv.exe
C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv_nav.dat
C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\PHILIPPE\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\AUDE\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\PHILIPPE\locals~1\applic~1" :

fjtwpo_navtmp.dat trouvé !
kpsqotv.dat trouvé !
kpsqotv_nav.dat trouvé !
kpsqotv_navps.dat trouvé !

* Dans "C:\DOCUME~1\AUDE\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 2008-05-21 à 13:25:45.12 ***
Configuration: Windows XP
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Des utilisateurs constatent des ralentissements conséquents et des alertes liées à Spyware-Secure et d’autres éléments indésirables, révélés par le rapport navilog sur un PC Windows XP. Plusieurs éléments de réponse préconisent d’analyser minutieusement le rapport et d’éviter toute désinfection sans avis, tout en envisageant des outils comme GMER, Catchme et OTMoveIt pour nettoyer les fichiers suspects. Des réponses suggèrent aussi des mesures concrètes comme la suppression ciblée de clés et fichiers indésirables, la vérification des certificats et l’exécution de scans avec des outils dédiés avant toute suppression manuelle. En cas de doute, certains conseillent de vérifier que des éléments détectés peuvent être légitimes et de croiser les résultats avec les composants système avant toute suppression.

Bobot (l’IA à votre service)
  1. salut

    réouvre navilog1 sur tn bureau et passe l option 2

    puis envoi le rapport stp
    0
    1. voila le rapport
      Clean Navipromo version 3.5.7 commencé le 2008-05-21 à 14:09:53.90

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "PHILIPPE"

      Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv.dat réalisée avec succès !
      Copie C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv.exe réalisée avec succès !
      Copie C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv.dat supprimé !
      C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv.exe supprimé !
      C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv_nav.dat supprimé !
      C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\kpsqotv_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\PHILIPPE\locals~1\applic~1" *

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      * Suppression dans "C:\Documents and Settings\PHILIPPE\locals~1\applic~1" *

      * Suppression dans "C:\DOCUME~1\AUDE\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\PHILIPPE\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\AUDE\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\PHILIPPE\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\AUDE\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\PHILIPPE\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\AUDE\menudm~1\progra~1" ***

      *** Suppression fichiers ***

      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\PHILIPPE\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\PHILIPPE\locals~1\applic~1" *

      fjtwpo_navtmp.dat trouvé !
      Copie fjtwpo_navtmp.dat réalisée avec succès !
      fjtwpo_navtmp.dat supprimé !

      * Dans "C:\DOCUME~1\AUDE\locals~1\applic~1" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 2008-05-21 à 14:15:17.65 ***
      0
      1. voila le rapport
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:27, on 2008-05-21
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\bgsvcgen.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\wanmpsvc.exe
        C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\NOTEPAD.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\CmUCReye.exe
        C:\WINDOWS\mHotkey.exe
        C:\WINDOWS\CNYHKey.exe
        C:\Program Files\Medion Info Display\MdionLCM.exe
        C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd.exe
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Documents and Settings\AUDE\Mes documents\jeux\VirtualCloneDrive\VCDDaemon.exe
        C:\Program Files\Fichiers communs\AOL\1180642099\ee\AOLSoftware.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Fichiers communs\AOL\Loader\aolload.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\cidaemon.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: The egodktf - {45E9CE94-2C67-4230-92D0-E64ACD6EBA7F} - C:\WINDOWS\egodktf.dll (file missing)
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
        O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
        O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [MedionVFD] "C:\Program Files\Medion Info Display\MdionLCM.exe"
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
        O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
        O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Documents and Settings\AUDE\Mes documents\jeux\VirtualCloneDrive\VCDDaemon.exe" /s
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon
        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1180642099\ee\AOLSoftware.exe
        O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
        O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\PHILIPPE\Local Settings\Temp\{626D103C-E34D-4201-86E3-01CFB7263579}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
        O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E7CDC375-7300-46C7-B8C9-A89016963DDA}: NameServer = 85.255.115.67 85.225.112.12
        O21 - SSODL: bxsnvqt - {548A6D27-75AB-404F-940C-B410524873F2} - C:\WINDOWS\bxsnvqt.dll (file missing)
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\aawservice.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        0
        1. supprime ces lignes :

          O17 - HKLM\System\CCS\Services\Tcpip\..\{E7CDC375-7300-46C7-B8C9-A89016963DDA}: NameServer = 85.255.115.67 85.225.112.12
          O21 - SSODL: bxsnvqt - {548A6D27-75AB-404F-940C-B410524873F2} - C:\WINDOWS\bxsnvqt.dll (file missing)

          pour les supprimer tu les coches ensuite tu clic sur fix checked

          ensuite fais ceci :

          Fais un scan avec cet antispyware :

          Telecharge malwarebytes + tutoriel :

          -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          Tu l´instale; le programme va se mettre automatiquement a jour.

          Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

          Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

          Puis click sur "rechercher".

          Laisse le scanner le pc...

          Si des elements on ete trouvés > click sur supprimer la selection.

          si il t´es demandé de redemarrer > click sur "yes".

          A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

          Copie et colle le rapport stp.
          0
          1. ca marche pas il me dit run time error une fois installée!!!
            0
            1. supprime le redémarre le pc

              et recommence le telechargement et l installation stp
              0
              1. non pas moyen ca recommence une fois installé ca me dit error
                tu en a un autre ?
                0
                1. voila le rapport c'etait long!!!

                  Version - a-squared Free 3.5
                  Dernière mise à jour : 2008-05-21 15:36:42

                  Paramètres des balayages :

                  Éléments : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
                  Balaye dans les archives : Marche
                  Analyse heuristique : Marche
                  Balaye dans les ADS : Marche

                  Début du balayage : 2008-05-21 15:53:29

                  c:\documents and settings\philippe\application data\shareaza Objets détectés : Trace.Directory.Shareaza Lite
                  c:\documents and settings\philippe\application data\shareaza\collections Objets détectés : Trace.Directory.Shareaza Lite
                  c:\documents and settings\philippe\application data\shareaza\data Objets détectés : Trace.Directory.Shareaza Lite
                  c:\documents and settings\philippe\application data\shareaza\torrents Objets détectés : Trace.Directory.Shareaza Lite
                  c:\program files\spyware-secure Objets détectés : Trace.Directory.SpyWare Secure
                  c:\program files\spyware-secure\help Objets détectés : Trace.Directory.SpyWare Secure
                  c:\program files\spyware-secure\resources Objets détectés : Trace.Directory.SpyWare Secure
                  c:\documents and settings\philippe\menu démarrer\programmes\spyware-secure Objets détectés : Trace.Directory.SpyWare Secure
                  c:\documents and settings\philippe\application data\shareaza\data\library1.dat Objets détectés : Trace.File.Shareaza Lite
                  c:\documents and settings\philippe\application data\shareaza\data\tigertree.dat Objets détectés : Trace.File.Shareaza Lite
                  c:\documents and settings\philippe\application data\shareaza\data\uploadqueues.dat Objets détectés : Trace.File.Shareaza Lite
                  c:\program files\spyware-secure\config.s3db Objets détectés : Trace.File.SpyWare Secure
                  c:\program files\spyware-secure\language Objets détectés : Trace.File.SpyWare Secure
                  c:\program files\spyware-secure\skin Objets détectés : Trace.File.SpyWare Secure
                  c:\program files\spyware-secure\spyware-secure.url Objets détectés : Trace.File.SpyWare Secure
                  c:\program files\spyware-secure\spyware-secure_trial.exe Objets détectés : Trace.File.SpyWare Secure
                  c:\program files\spyware-secure\sqlite3.dll Objets détectés : Trace.File.SpyWare Secure
                  c:\documents and settings\philippe\menu démarrer\programmes\spyware-secure\spyware-secure.lnk Objets détectés : Trace.File.SpyWare Secure
                  c:\documents and settings\philippe\menu démarrer\programmes\spyware-secure\website.lnk Objets détectés : Trace.File.SpyWare Secure
                  Value: HKEY_CLASSES_ROOT\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_CLASSES_ROOT\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Downloads --> CollectionPath Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Downloads --> CompletePath Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Downloads --> IncompletePath Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Downloads --> TorrentPath Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Plugins --> {2EE9D739-7726-41cf-8F18-4B1B8763BC63} Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Plugins --> {9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646} Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Settings --> FirstRun Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Settings --> GUIMode Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Settings --> Language Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Settings --> RatesInBytes Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Settings --> Running Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Settings --> VerboseMode Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Skins --> ShareazaOS\ShareazaOS.xml Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza\Windows --> CRemoteWnd.ShowCmd Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza --> Path Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_USERS\S-1-5-21-4107522424-3893007522-477081032-1007\Software\Shareaza\Shareaza --> UserPath Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Mike`s Simple Scopes Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Sonique Wrapper Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> WMP Wrapper Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .avi Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .div Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mp3 Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpeg Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpg Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\General --> Shareaza Image Viewer Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .avi Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpeg Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpg Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpeg Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpg Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .png Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\MediaPlayer --> Default Objets détectés : Trace.Registry.Shareaza Lite
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Spyware-Secure --> Changed Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Spyware-Secure --> SlowInfoCache Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure --> DisplayIcon Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure --> DisplayName Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure --> DisplayVersion Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure --> NSIS:Language Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure --> Publisher Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure --> UninstallString Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure --> URLInfoAbout Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure --> handle Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure --> installdt Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure --> path Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure --> SKIN Objets détectés : Trace.Registry.SpyWare Secure
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure --> UAI Objets détectés : Trace.Registry.SpyWare Secure
                  c:\documents and settings\philippe\bureau\spyware-secure trial.lnk Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\nbmw Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\quarantine.s3db Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\cookies_1-12.dat Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\filesdesc_1-12.dat Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\filesdesc_1-12.dic Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\filesext_1-12.dat Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\filesmulti_1-12.idx Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\filessimple_1-12.idx Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\malwaresdb_1-12 Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\program files\spyware-secure\resources\register_1-12.dat Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  c:\documents and settings\philippe\menu démarrer\programmes\spyware-secure\spyware-secure trial.lnk Objets détectés : Trace.File.Spyware-Secure 1.0.3
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run --> Spyware-Secure Objets détectés : Trace.Registry.Spyware-Secure 1.0.3
                  Value: HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure --> ZMODE Objets détectés : Trace.Registry.Spyware-Secure 1.0.3
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@2o7[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@adserver.aol[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@adtech[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@advertising[2].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@atdmt[2].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@bluestreak[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@dealtime[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@doubleclick[2].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@mediaplex[2].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@serving-sys[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@smartadserver[2].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@stat.dealtime[2].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Cookies\philippe@weborama[1].txt Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:38 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:39 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:40 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:41 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:48 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:79 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:80 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:114 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:145 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:146 Objets détectés : Trace.TrackingCookie
                  C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\4hf7mfz3.default\cookies.txt:156 Objets détectés : Trace.TrackingCookie
                  C:\WINDOWS\FeedingFrenzy.scr Objets détectés : Email-Worm.Win32.Runouce.b
                  C:\Program Files\DAEMON Tools\SetupDTSB.exe Objets détectés : Adware.SaveNow.bo
                  C:\Program Files\Navilog1\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                  C:\Program Files\Navilog1\reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f

                  Analysé

                  Fichiers : 162266
                  Traces : 404758
                  Cookies : 521
                  Processus : 58

                  Objets trouvés

                  Fichiers : 4
                  Traces : 107
                  Cookies : 26
                  Processus : 0
                  Clés du Registre : 0

                  Fin du balayage : 2008-05-21 16:44:39
                  Temps du balayage : 0:51:10
                  0
                  1. t as supprimé ??

                    va sur l onglet quarantaine et supprime tout

                    puis refais un scan hijackthis et poste le rapport stp
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.
                      Scan saved at 17:00, on 2008-05-21
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Windows Defender\MsMpEng.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\bgsvcgen.exe
                      C:\WINDOWS\system32\cisvc.exe
                      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                      C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      C:\Program Files\Fichiers communs\AOL\Loader\aolload.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      C:\WINDOWS\System32\snmp.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\CmUCReye.exe
                      C:\WINDOWS\mHotkey.exe
                      C:\WINDOWS\CNYHKey.exe
                      C:\Program Files\Medion Info Display\MdionLCM.exe
                      C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Documents and Settings\AUDE\Mes documents\jeux\VirtualCloneDrive\VCDDaemon.exe
                      C:\Program Files\Fichiers communs\AOL\1180642099\ee\AOLSoftware.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\WINDOWS\system32\cidaemon.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: The egodktf - {45E9CE94-2C67-4230-92D0-E64ACD6EBA7F} - C:\WINDOWS\egodktf.dll (file missing)
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
                      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                      O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [MedionVFD] "C:\Program Files\Medion Info Display\MdionLCM.exe"
                      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
                      O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                      O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Documents and Settings\AUDE\Mes documents\jeux\VirtualCloneDrive\VCDDaemon.exe" /s
                      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon
                      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1180642099\ee\AOLSoftware.exe
                      O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
                      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
                      O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\PHILIPPE\Local Settings\Temp\{626D103C-E34D-4201-86E3-01CFB7263579}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{E7CDC375-7300-46C7-B8C9-A89016963DDA}: NameServer = 85.255.115.67 85.225.112.12
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\aawservice.exe
                      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      0
                      1. supprime ces lignes :

                        O3 - Toolbar: The egodktf - {45E9CE94-2C67-4230-92D0-E64ACD6EBA7F} - C:\WINDOWS\egodktf.dll (file missing)

                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                        O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{E7CDC375-7300-46C7-B8C9-A89016963DDA}: NameServer = 85.255.115.67 85.225.112.12

                        pour les supprimer tu les coches ensuite tu clic sur fix checked

                        ensuite désinstal JAVA car il n est pas a jours et et telecharge et instal cette version :

                        https://www.java.com/fr/download/manual.jsp

                        apres installation fais ceci :
                        Télécharge Clean:

                        -> http://www.malekal.com/download/clean.zip

                        -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

                        Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

                        -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                        http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
                        0
                        1. voila le rapport

                          2008-05-21 a 18:50:25.60

                          *** Recherche des fichiers dans C:
                          C:\StubInstaller.exe FOUND

                          *** Recherche des fichiers dans C:\WINDOWS\

                          *** Recherche des fichiers dans C:\WINDOWS\system32

                          *** Recherche des fichiers dans C:\Program Files
                          "C:\Program Files\BitDownload" FOUND
                          "C:\Program Files\DaemonTools_WhenUSave_Installer\" FOUND
                          "C:\Program Files\Viewpoint\" FOUND
                          *** Fin du rapport !
                          0
                          1. réouvre clean et passe l option 2

                            puis envoi le rapport stp
                            0
                            1. Rapport clean par Malekal_morte - http://www.malekal.com
                              Script execute en mode sans echec 2008-05-21 a 18:58:00.56

                              Microsoft Windows XP [version 5.1.2600]

                              *** Suppression des fichiers dans C:
                              tentative de suppression de C:\StubInstaller.exe

                              *** Suppression des fichiers dans C:\WINDOWS\

                              *** Suppression des fichiers dans C:\WINDOWS\system32

                              *** Suppression des fichiers dans C:\Program Files
                              tentative de suppression de "C:\Program Files\BitDownload"
                              tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
                              tentative de suppression de "C:\Program Files\Viewpoint\"

                              *** Suppression des clefs du registre effectuee..
                              *** Fin du rapport !
                              0
                              1. ok refais un scan hijackthis et poste le nouveau rapport stp
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 19:46, on 2008-05-21
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Windows Defender\MsMpEng.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\aawservice.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\bgsvcgen.exe
                                  C:\WINDOWS\system32\cisvc.exe
                                  C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                                  C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                  C:\Program Files\Fichiers communs\AOL\Loader\aolload.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  C:\WINDOWS\System32\snmp.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\wanmpsvc.exe
                                  C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\CmUCReye.exe
                                  C:\WINDOWS\mHotkey.exe
                                  C:\WINDOWS\CNYHKey.exe
                                  C:\Program Files\Medion Info Display\MdionLCM.exe
                                  C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Documents and Settings\AUDE\Mes documents\jeux\VirtualCloneDrive\VCDDaemon.exe
                                  C:\Program Files\Fichiers communs\AOL\1180642099\ee\AOLSoftware.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\WINDOWS\system32\cidaemon.exe
                                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
                                  O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                                  O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [MedionVFD] "C:\Program Files\Medion Info Display\MdionLCM.exe"
                                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                                  O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                  O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
                                  O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                  O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Documents and Settings\AUDE\Mes documents\jeux\VirtualCloneDrive\VCDDaemon.exe" /s
                                  O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon
                                  O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1180642099\ee\AOLSoftware.exe
                                  O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
                                  O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                  O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
                                  O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background
                                  O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                                  O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\PHILIPPE\Local Settings\Temp\{626D103C-E34D-4201-86E3-01CFB7263579}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                  O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{E7CDC375-7300-46C7-B8C9-A89016963DDA}: NameServer = 85.255.115.67 85.225.112.12
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\aawservice.exe
                                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
                                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  0
                                  1. supprime ces lignes :

                                    O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background

                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{E7CDC375-7300-46C7-B8C9-A89016963DDA}: NameServer = 85.255.115.67 85.225.112.12

                                    pour les supprimer tu les coches ensuite tu clic sur fix checked

                                    apres fais ça :

                                    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
                                    double-clique sur OTMoveIt.exe pour le lancer.
                                    copie la ligne qui se trouve ci-dessous,
                                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                    C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe

                                    clique sur MoveIt! pour lancer la suppression.
                                    le résultat apparaitra dans le cadre "Results".
                                    clique sur Exit pour fermer.
                                    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                                    0
                                    1. salut chiquitine29 voial le rapport combo!!!

                                      ComboFix 08-05-21.3 - PHILIPPE 2008-05-23 11:16:59.7 - NTFSx86
                                      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.432 [GMT 2:00]
                                      Endroit: C:\Documents and Settings\PHILIPPE\Bureau\ComboFix.exe
                                      * Création d'un nouveau point de restauration

                                      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                      .

                                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .

                                      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
                                      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
                                      C:\WINDOWS\Downloaded Program Files\setup.inf
                                      C:\WINDOWS\search_res.txt
                                      C:\WINDOWS\system32\MSINET.oca
                                      .
                                      ---- Previous Run -------
                                      .
                                      C:\Documents and Settings\All Users\Application Data\SystemDoctor Free
                                      C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\Abbr
                                      C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ActivationCode
                                      C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\HOURS
                                      C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ProductCode
                                      C:\Documents and Settings\AUDE\Application Data\tmpA.tmp.exe
                                      C:\Documents and Settings\AUDE\Application Data\WinAntiVirus Pro 2006
                                      C:\Documents and Settings\AUDE\err.log
                                      C:\Documents and Settings\PHILIPPE\Application Data\macromedia\Flash Player\#SharedObjects\XFKQR7M7\iforex.com
                                      C:\Documents and Settings\PHILIPPE\Application Data\macromedia\Flash Player\#SharedObjects\XFKQR7M7\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
                                      C:\Documents and Settings\PHILIPPE\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
                                      C:\Documents and Settings\PHILIPPE\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
                                      C:\Documents and Settings\PHILIPPE\Application Data\tmp6.tmp.exe
                                      C:\Documents and Settings\PHILIPPE\Application Data\tmp7.tmp.exe
                                      C:\Documents and Settings\PHILIPPE\Application Data\tmp9.tmp.exe
                                      C:\Documents and Settings\PHILIPPE\Application Data\tmpC.tmp.exe
                                      C:\Documents and Settings\PHILIPPE\Application Data\tmpE.tmp.exe
                                      C:\Documents and Settings\PHILIPPE\Application Data\WinAntiVirus Pro 2006
                                      C:\Documents and Settings\PHILIPPE\err.log
                                      C:\Program Files\Fichiers communs\SystemDoctor
                                      C:\Program Files\Fichiers communs\SystemDoctor\err.log
                                      C:\WINDOWS\cookies.ini

                                      ----- BITS: Possible sites infectés -----

                                      hxxp://softworldnetwork.com
                                      .
                                      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                      .

                                      -------\LEGACY_DOMAINSERVICE
                                      -------\LEGACY_VSPF_HK
                                      -------\DomainService
                                      -------\vspf
                                      -------\vspf_hk
                                      ((((((((((((((((((((((((((((( Fichiers créés 2008-04-23 to 2008-05-23 ))))))))))))))))))))))))))))))))))))
                                      .

                                      2008-05-21 20:09 . 2008-05-21 20:09 <REP> d-------- C:\_OTMoveIt
                                      2008-05-21 18:50 . 2008-05-21 18:50 22,171,180 --a------ C:\upload_moi_PHILOU.tar.gz
                                      2008-05-21 15:35 . 2008-05-21 15:52 <REP> d-------- C:\Program Files\a-squared Free
                                      2008-05-17 20:15 . 2008-05-17 20:15 <REP> d-------- C:\Program Files\Electronic Arts

                                      .
                                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      2008-05-21 18:09 --------- d-----w C:\Program Files\Spyware-Secure
                                      2008-05-21 15:28 --------- d-----w C:\Program Files\Java
                                      2008-05-21 14:59 --------- d-----w C:\Program Files\Navilog1
                                      2008-05-21 14:59 --------- d-----w C:\Program Files\DAEMON Tools
                                      2008-05-17 18:21 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
                                      2008-05-16 10:31 27,444 ----a-w C:\Documents and Settings\PHILIPPE\Application Data\wklnhst.dat
                                      2008-05-07 20:49 --------- d-----w C:\Program Files\InstantTouch
                                      2008-03-07 20:13 70,336 ----a-w C:\Documents and Settings\PHILIPPE\Application Data\GDIPFONTCACHEV1.DAT
                                      2008-02-09 21:51 53 ----a-w C:\Documents and Settings\PHILIPPE\profil.dat
                                      2008-01-24 08:22 2,476,408 ----a-w C:\Program Files\Ad-Watch2007.exe
                                      2008-01-23 15:06 2,858,320 ----a-w C:\Program Files\Ad-Aware2007.exe
                                      2008-01-18 14:03 2,332,016 ----a-w C:\Program Files\ProcessWatch.exe
                                      2008-01-18 12:05 701,776 ----a-w C:\Program Files\lavalicense.dll
                                      2008-01-10 08:39 1,623,904 ----a-w C:\Program Files\AAWLic.exe
                                      2008-01-09 08:27 2,293,112 ----a-w C:\Program Files\HostFileEditor.exe
                                      2008-01-08 12:40 578,904 ----a-w C:\Program Files\lavamessage.dll
                                      2008-01-04 12:27 587,096 ----a-w C:\Program Files\aawservice.exe
                                      2008-01-03 10:06 738,664 ----a-w C:\Program Files\CEAPI.dll
                                      2007-12-27 10:13 525,664 ----a-w C:\Program Files\Update.dll
                                      2007-12-14 10:15 1,899,368 ----a-w C:\Program Files\lsupdatemanager.exe
                                      2007-12-14 09:56 271,712 ----a-w C:\Program Files\upmanager.dll
                                      2007-09-25 07:00 255,336 ----a-w C:\Program Files\AWCCommunicatorDLL.dll
                                      2007-09-25 07:00 238,944 ----a-w C:\Program Files\CookieBlocker.dll
                                      2007-09-25 07:00 214,352 ----a-w C:\Program Files\AWCoreComm.dll
                                      2007-09-25 07:00 206,160 ----a-w C:\Program Files\AWRegWatchDLL.dll
                                      2007-09-17 13:25 202,080 ----a-w C:\Program Files\AWProcessWatch.dll
                                      2007-09-17 10:02 907,096 ----a-w C:\Program Files\pkarchive85u.dll
                                      2007-08-30 11:19 87,392 ----a-w C:\Program Files\AAWTray.exe
                                      2007-07-11 12:37 274,432 ----a-w C:\Program Files\ProcessWatch.dll
                                      2007-07-11 12:37 162,304 ----a-w C:\Program Files\unrar.dll
                                      2006-09-08 20:45 1,254 ----a-w C:\Documents and Settings\AUDE\Application Data\wklnhst.dat
                                      2006-03-23 14:59 31 ----a-w C:\Documents and Settings\AUDE\getfile.dat
                                      2006-03-22 15:08 31 ----a-w C:\Documents and Settings\PHILIPPE\getfile.dat
                                      2004-10-12 10:14 26,624 ----a-w C:\Program Files\alert.wav
                                      2005-11-04 12:00 56 --sh--r C:\WINDOWS\system32\[u]0[/u]7E9BADCB3.sys
                                      2005-10-19 19:19 8 --sh--r C:\WINDOWS\system32\CFE20AE075.sys
                                      2005-11-04 12:00 5,642 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
                                      .

                                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      .
                                      REGEDIT4
                                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                                      "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59 204288]
                                      "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2006-11-12 12:48 157592]
                                      "OM_Monitor"="C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe" [2006-05-16 17:51 57344]

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-09-23 00:21 7282688]
                                      "nwiz"="nwiz.exe" [2005-09-23 00:21 1519616 C:\WINDOWS\system32\nwiz.exe]
                                      "NvMediaCenter"="NvMCTray.dll" [2005-09-23 00:21 86016 C:\WINDOWS\system32\nvmctray.dll]
                                      "RTHDCPL"="RTHDCPL.EXE" [2005-08-18 16:20 14820864 C:\WINDOWS\RTHDCPL.EXE]
                                      "CmUCRRun"="C:\WINDOWS\system32\CmUCReye.exe" [2005-10-12 14:44 241664]
                                      "CHotkey"="mHotkey.exe" [2004-06-03 21:07 549376 C:\WINDOWS\mHotkey.exe]
                                      "ledpointer"="CNYHKey.exe" [2005-11-04 11:07 5577216 C:\WINDOWS\CNYHKey.exe]
                                      "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 14:00 208952]
                                      "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 14:00 59392]
                                      "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
                                      "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
                                      "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                                      "MedionVFD"="C:\Program Files\Medion Info Display\MdionLCM.exe" [2005-10-11 18:11 126976]
                                      "PCMService"="C:\Program Files\Home Cinema\PowerCinema\PCMService.exe" [2005-11-01 22:42 139264]
                                      "AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2006-11-17 13:41 71216]
                                      "InstantOn"="C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" [2005-09-22 14:19 93640]
                                      "AdslTaskBar"="stmctrl.dll" [2004-06-04 15:03 151552 C:\WINDOWS\system32\stmctrl.dll]
                                      "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd.exe" [2003-06-25 12:24 49152]
                                      "HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2003-06-26 19:50 212992]
                                      "DXDllRegExe"="dxdllreg.exe" []
                                      "EoEngine"="" []
                                      "EoWeather"="" []
                                      "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
                                      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-11-04 12:42 155648]
                                      "VirtualCloneDrive"="C:\Documents and Settings\AUDE\Mes documents\jeux\VirtualCloneDrive\VCDDaemon.exe" [2006-04-29 15:21 94208]
                                      "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2006-11-12 12:48 157592]
                                      "HostManager"="C:\Program Files\Fichiers communs\AOL\1180642099\ee\AOLSoftware.exe" [2006-11-17 15:16 50736]
                                      "OM_Monitor"="C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe" [2006-05-16 17:50 40960]
                                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]

                                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                      "DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 16:38 39264]

                                      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                      HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2003-07-07 02:20:40 233472]
                                      Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-24 08:05:26 29696]

                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                      "VIDC.MJPG"= pvmjpg21.dll

                                      R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
                                      R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
                                      R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-10-17 15:52]
                                      R3 CMISTOR;CMIUCR.SYS CM220 Card Reader Driver;C:\WINDOWS\system32\DRIVERS\cmiucr.SYS [2005-10-04 18:37]
                                      R3 Stmatm;ATM/ADSL miniport;C:\WINDOWS\system32\DRIVERS\stmatm.sys [2004-06-04 15:03]
                                      R3 TaurusUsb;ADSL Modem USB Service;C:\WINDOWS\system32\DRIVERS\torususb.sys [2004-06-04 15:03]
                                      S3 V0010bVd;Creative WebCam Vista #2;C:\WINDOWS\system32\DRIVERS\V0010bVd.sys [2003-04-21 09:19]
                                      S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-05-10 21:46]

                                      *Newly Created Service* - A2FREE
                                      .
                                      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                      "2008-04-25 10:39:00 C:\WINDOWS\Tasks\HP DArC Task #Hewlett-Packard#hp psc 1300 series#1132918263.job"
                                      - C:\Program Files\HP\hpcoretech\comp\hpdarc.exe0/#Hewlett-Packard#hp psc 1300 series#1132918263
                                      "2008-05-22 23:56:19 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
                                      - C:\Program Files\Windows Defender\MpCmdRun.exe
                                      "2008-05-23 08:38:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                                      - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                                      .
                                      **************************************************************************

                                      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2008-05-23 11:19:41
                                      Windows 5.1.2600 Service Pack 2 NTFS

                                      Balayage processus cachés ...

                                      Balayage caché autostart entries ...

                                      Balayage des fichiers cachés ...

                                      Scan terminé avec succès
                                      Les fichiers cachés: 0

                                      **************************************************************************
                                      .
                                      Temps d'accomplissement: 2008-05-23 11:20:37
                                      ComboFix-quarantined-files.txt 2008-05-23 09:20:27

                                      Pre-Run: 63,377,555,456 octets libres
                                      Post-Run: 63,726,534,656 octets libres

                                      175 --- E O F --- 2008-01-18 09:17:48
                                      0
                                  2. C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe moved successfully.

                                    OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05212008_200954
                                    0
                                    • 1
                                    • 2