Sos fenêtres de sécrité intempestives

Bonjour,
Je suis victime de fenêtres intempestives de sécurité et ce lorsque je suis sur internet.
J'ai installé AntiVir comme antivirus, et ai effectué deux scans en mode sans échec. 16 Virus trouvé et effacer mais visiblement pas celui de mon problème.
J'ai alors télécharger AVG antispyware qui lui a également trouvé beaucoup de chose mais pas mon emmerdeur
Voici donc les résultats de mon rapport HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:33:33, on 14/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\LAURENT\Local Settings\Temporary Internet Files\Content.IE5\MZRWZO9Y\HiJackThis[1].exe

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://awebfind.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://awebfind.biz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F1 - win.ini: run=fntldr.exe
F3 - REG:win.ini: load=C:\WINDOWS\PAGY_C01\START.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [kcmkccg] c:\documents and settings\laurent\local settings\application data\kcmkccg.exe kcmkccg
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 7219 bytes

Alors oui un grand SOS pour me débarasser de cette chose !

Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

  1. Contributeur sécurité
    Bonjour,

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, double clic sur le raccourci Navilog1 présent sur ton bureau .

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
    0
    1. Merci pour la première partie !
      Voici donc le rapport fixnavi

      Search Navipromo version 3.5.8 commencé le 14/06/2008 à 16:55:36,53

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "LAURENT"

      Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\LAURENT\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ALINE\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\DECLAN\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ALINE\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\LAURENT\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ALINE\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\DECLAN\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.dat
      C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.exe
      C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_nav.dat
      C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" *

      Fichiers trouvés :

      kcmkccg.exe trouvé !
      kcmkccg.dat trouvé !
      kcmkccg_nav.dat trouvé !
      kcmkccg_navps.dat trouvé !

      * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\ALINE\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\Downloaded Program Files\ieaccess2.inf trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" :

      kcmkccg.dat trouvé !
      kcmkccg_nav.dat trouvé !
      kcmkccg_navps.dat trouvé !

      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\ALINE\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 14/06/2008 à 17:14:42,18 ***

      J'attends la suite avec beaucoup d'impatience, mon pc rame de + en + !
      0
  2. AU SECOURS !!!!!!

    Search Navipromo version 3.5.8 commencé le 14/06/2008 à 16:55:36,53

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "LAURENT"

    Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\LAURENT\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ALINE\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\DECLAN\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ALINE\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\LAURENT\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ALINE\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\DECLAN\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.dat
    C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.exe
    C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_nav.dat
    C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" *

    Fichiers trouvés :

    kcmkccg.exe trouvé !
    kcmkccg.dat trouvé !
    kcmkccg_nav.dat trouvé !
    kcmkccg_navps.dat trouvé !

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ALINE\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\Downloaded Program Files\ieaccess2.inf trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" :

    kcmkccg.dat trouvé !
    kcmkccg_nav.dat trouvé !
    kcmkccg_navps.dat trouvé !

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ALINE\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 14/06/2008 à 17:14:42,18 ***
    0
    1. Contributeur sécurité
      Re,

      arrête de hurler, ça ne sert à rien et c'est très déplaisant.

      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valide.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le blocnote va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le blocnote. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      Poste le rapport dans ta réponse (cleannavi.txt)

      ==================================

      Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

      http://www.techsupportforum.com/sectools/Deckard/dss.exe

      Choisis "Enregistrer" et "Bureau" comme emplacement.

      Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

      Double-clique sur DSS.exe pour lancer l'outil.

      S'il ne trouve pas HijackThis, clique sur Oui.

      Clique sur OK à chaque fois que cela sera demandé.

      L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

      Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
      0
      1. Ok,,
        Mille excuse d'avoir été désagréable et déplaisant. Mais je n'arrivais plus à démarrer mon pc, il a fallu que je passe par un autre.
        Voici les trois rapports demandés et copier sur mon dur.

        3) Clean Navipromo version 3.5.8 commencé le 14/06/2008 à 18:27:34,14

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "LAURENT"

        Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** Creation backups fichiers trouvés par Catchme ***

        Copie vers "C:\Program Files\navilog1\Backupnavi"

        Copie C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.dat réalisée avec succès !
        Copie C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.exe réalisée avec succès !
        Copie C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_nav.dat réalisée avec succès !
        Copie C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_navps.dat réalisée avec succès !

        *** Suppression des fichiers trouvés avec Catchme ***

        C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.dat supprimé !
        C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg.exe supprimé !
        C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_nav.dat supprimé !
        C:\Documents and Settings\LAURENT\Local Settings\Application Data\kcmkccg_navps.dat supprimé !

        ** 2ème passage avec résultats Catchme **

        * Dans "C:\WINDOWS\system32" *

        C:\WINDOWS\prefetch\kcmkccg*.pf trouvé !
        Copie C:\WINDOWS\prefetch\kcmkccg*.pf réalisée avec succès !
        C:\WINDOWS\prefetch\kcmkccg*.pf supprimé !

        * Dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" *

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\ALINE\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\LAURENT\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ALINE\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\DECLAN\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ALINE\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\LAURENT\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ALINE\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\DECLAN\menudm~1\progra~1" ***

        *** Suppression fichiers ***

        C:\WINDOWS\Downloaded Program Files\ieaccess2.inf supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\LAURENT\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        * Dans "C:\Documents and Settings\LAURENT\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\ALINE\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\DECLAN\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat OOO-Favorit supprimé !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 14/06/2008 à 18:39:37,51 ***

        2) eckard's System Scanner v20071014.68
        Run by LAURENT on 2008-06-14 18:50:12
        Computer is in Normal Mode.
        --------------------------------------------------------------------------------

        -- System Restore --------------------------------------------------------------

        System Restore is disabled; attempting to re-enable...success.

        -- Last 1 Restore Point(s) --
        1: 2008-06-14 16:50:34 UTC - RP1 - Point de vérification système

        Backed up registry hives.
        Performed disk cleanup.

        [color=red]Percentage of Memory in Use: 85% (more than 75%)./color
        [color=red]Total Physical Memory: 128 MiB (512 MiB recommended)./color

        -- HijackThis (run as LAURENT.exe) ---------------------------------------------

        logfile has no content; running clone.
        -- HijackThis Clone ------------------------------------------------------------

        Emulating logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 2008-06-14 18:53:34
        Platform: Windows XP Service Pack 2 (5.01.2600)
        MSIE: Internet Explorer (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\system32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\APPS\ActivBoard\nhksrv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\drivers\KodakCCS.exe
        C:\WINDOWS\system32\ScsiAccess.EXE
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\system32\ati2evxx.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\ntvdm.exe
        C:\Program Files\MouseWare\system\EM_EXEC.EXE
        C:\APPS\ActivBoard\MMKeybd.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
        C:\APPS\ActivBoard\Traymon.exe
        C:\APPS\ActivBoard\osd.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
        C:\Documents and Settings\LAURENT\Bureau\dss.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://awebfind.biz/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://awebfind.biz/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        F0 - win.ini: load=C:\WINDOWS\PAGY_C01\START.EXE
        F3 - REG:win.ini: Load=C:\WINDOWS\system32\userinit.exe,
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\APPS\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\Program Files\Yetisports\IEButtonYetiSportsEBayInterface.dll
        O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
        O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
        O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - Global Startup: Photo Express Calendar Checker SE.lnk = ?
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
        O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
        O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
        O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\system32\msvidctl.dll
        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
        O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\APPS\ActivBoard\nhksrv.exe
        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\system32\slserv.exe

        0
        1. Contributeur sécurité
          Re,

          contrôle d'un fichier :

          Rends toi sur ce site :

          https://www.virustotal.com/gui/

          Clique sur parcourir et cherche ce fichier : C:\WINDOWS\PAGY_C01\START.EXE

          Clique sur Send File.

          Un rapport va s'élaborer ligne à ligne.

          Attends la fin. Il doit comprendre la taille du fichier envoyé.

          Sauvegarde le rapport avec le bloc-note.

          Copie le dans ta réponse.

          Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

          1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

          2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

          https://www.malwarebytes.com/

          3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

          4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

          5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

          6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

          7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

          8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

          9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

          10) Si des malwares ont été détectés, leur liste s'affiche.
          En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

          11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

          12) Ferme MBAM en cliquant sur Quitter.

          13) Poste le rapport dans ta réponse

          0
          1. Waouwwww,

            ça c'est du scan + de 12 heures et voici les deux derniers rapports en copie :

            1) Fichier START.EXE reçu le 2008.06.14 20:55:53 (CET)
            Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

            Résultat: 0/32 (0%)
            en train de charger les informations du serveur...
            Votre fichier est dans la file d'attente, en position: ___.
            L'heure estimée de démarrage est entre ___ et ___ .
            Ne fermez pas la fenêtre avant la fin de l'analyse.
            L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
            Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
            Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
            les résultats seront affichés au fur et à mesure de leur génération.
            Formaté Impression des résultats
            Votre fichier a expiré ou n'existe pas.
            Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

            Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
            Email:

            Antivirus Version Dernière mise à jour Résultat
            AhnLab-V3 2008.6.13.1 2008.06.13 -
            AntiVir 7.8.0.55 2008.06.14 -
            Authentium 5.1.0.4 2008.06.14 -
            Avast 4.8.1195.0 2008.06.14 -
            AVG 7.5.0.516 2008.06.13 -
            BitDefender 7.2 2008.06.14 -
            CAT-QuickHeal 9.50 2008.06.14 -
            ClamAV 0.92.1 2008.06.14 -
            DrWeb 4.44.0.09170 2008.06.14 -
            eSafe 7.0.15.0 2008.06.12 -
            eTrust-Vet 31.6.5873 2008.06.14 -
            Ewido 4.0 2008.06.14 -
            F-Prot 4.4.4.56 2008.06.12 -
            F-Secure 6.70.13260.0 2008.06.13 -
            Fortinet 3.14.0.0 2008.06.14 -
            GData 2.0.7306.1023 2008.06.14 -
            Ikarus T3.1.1.26.0 2008.06.14 -
            Kaspersky 7.0.0.125 2008.06.14 -
            McAfee 5317 2008.06.13 -
            Microsoft 1.3604 2008.06.14 -
            NOD32v2 3186 2008.06.13 -
            Norman 5.80.02 2008.06.13 -
            Panda 9.0.0.4 2008.06.14 -
            Prevx1 V2 2008.06.14 -
            Rising 20.48.52.00 2008.06.14 -
            Sophos 4.30.0 2008.06.14 -
            Sunbelt 3.0.1145.1 2008.06.05 -
            Symantec 10 2008.06.14 -
            TheHacker 6.2.92.350 2008.06.14 -
            VBA32 3.12.6.7 2008.06.14 -
            VirusBuster 4.3.26:9 2008.06.12 -
            Webwasher-Gateway 6.6.2 2008.06.14 -
            Information additionnelle
            File size: 11920 bytes
            MD5...: bb514cdc1a3f58520d008b3b045eccf4
            SHA1..: 377cf667c3714b70eeda3e21466f947917f148ee
            SHA256: db730e51d1aa6d5fceacab4cab31cb3b11a1316b2ba83fa462e0c8d1396e8b0e
            SHA512: 7bb8a93e3cbc2dc71bd5d882c472ada51bc04267c2653d826ba3cf161099059c
            501d3973550a3a97e733557669e0fe8c74449514c28dd107002764d19bcae639
            PEiD..: -
            PEInfo: -

            2)Malwarebytes' Anti-Malware 1.17
            Version de la base de données: 855

            16:19:23 15/06/2008
            mbam-log-6-15-2008 (16-19-23).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 123362
            Temps écoulé: 12 hour(s), 4 minute(s), 34 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Toujours disponible pour la suite des évènements.
            Même si il est vrai que j'ai lu certains éléments de rapport et que je me demande comment des fichiers ou des logiciels que j'ai désinstallés ou effacés peuvent encore apparaitre ???
            0
            1. Contributeur sécurité
              Bonsoir,

              des fichiers ou des logiciels que j'ai désinstallés ou effacés peuvent encore apparaitre

              Tu peux me dire de quoi il s'agit ?

              * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

              http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
              hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

              * Clique sur Recherche et laisse le scan se terminer.

              * Clique, sur Suppression pour finaliser.

              * Tu peux, si tu le souhaites, te servir des Options facultatives.

              * Clique sur Quitter, pour que le rapport puisse se créer.

              * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

              Clique sur ce lien
              http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
              pour télécharger le fichier d'installation d'HijackThis.

              Enregistre HJTInstall.exe sur ton bureau.

              Double-clique sur HJTInstall.exe pour lancer le programme

              Par défaut, il s'installera là :
              C:\Program Files\Trend Micro\HijackThis

              Accepte la license en cliquant sur le bouton "I Accept"

              Choisis l'option "Do a system scan and save a log file"

              Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

              Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

              Colle le rapport que tu viens de copier sur ce forum
              0
              1. Ok,

                Dans un premier temps saches que je n'ai pas retenu le nom de tous les logiciels que j'ai désinstallé. Je sais ça n'aide pas, mais voici tout de même 6 noms que j'ai retenu :
                Quicktime, Realplayer, Planetis, Cd cleaner, Norton, Symantec...et malheureusement etc...
                Pour les rapports que tu m'as demandé voici ces copies :

                TCleaner :

                -->- Recherche:

                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                C:\Documents and Settings\LAURENT\Bureau\Dss.exe: trouvé !
                C:\Documents and Settings\LAURENT\Bureau\Navilog1.exe: trouvé !
                C:\Program Files\Navilog1: trouvé !
                C:\Program Files\Navilog1\Navilog1.bat: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                C:\Documents and Settings\LAURENT\Bureau\Dss.exe: supprimé !
                C:\Documents and Settings\LAURENT\Bureau\Navilog1.exe: supprimé !
                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                C:\Program Files\Navilog1: supprimé !

                Rapport Hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:34:28, on 16/06/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Apps\ActivBoard\nhksrv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\system32\drivers\KodakCCS.exe
                C:\WINDOWS\System32\ScsiAccess.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\fxssvc.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\ntvdm.exe
                C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                C:\Apps\ActivBoard\MMKeybd.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                C:\Apps\ActivBoard\TrayMon.exe
                C:\Apps\ActivBoard\OSD.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                C:\WINDOWS\system32\notepad.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://awebfind.biz/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://awebfind.biz/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F1 - win.ini: run=fntldr.exe
                F3 - REG:win.ini: load=C:\WINDOWS\PAGY_C01\START.EXE
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
                O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
                O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
                O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                0
                1. Contributeur sécurité
                  Re,

                  ouvre ce lien,

                  https://www.trendmicro.com/en_us/forHome.html

                  clique sur Remove Coolwebsearch.

                  Installe le logiciel et exécute le.

                  Scan ta machine et fixe les variantes trouvées.

                  Redémarre l'ordi et remets un rapport Hijackthis.
                  0
                  1. Re,

                    Voici où j'en suis pour le moment si j'ai tout compris bien entendu !

                    1)

                    **** Complete IE Options ****

                    IEOPT: [NoUpdateCheck]
                    IEOPT: [NoJITSetup]
                    IEOPT: [Disable Script Debugger] yes
                    IEOPT: [Start Page] about:blank
                    IEOPT: [Show_ChannelBand] No
                    IEOPT: [Anchor Underline] yes
                    IEOPT: [Cache_Update_Frequency] Once_Per_Session
                    IEOPT: [Display Inline Images] yes
                    IEOPT: [Do404Search]
                    IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm
                    IEOPT: [Save_Session_History_On_Exit] no
                    IEOPT: [Show_FullURL] no
                    IEOPT: [Show_StatusBar] yes
                    IEOPT: [Show_ToolBar] yes
                    IEOPT: [Show_URLinStatusBar] yes
                    IEOPT: [Show_URLToolBar] yes
                    IEOPT: [Use_DlgBox_Colors] yes
                    IEOPT: [Search Page] https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    IEOPT: [Check_Associations] no
                    IEOPT: [Friendly http errors] yes
                    IEOPT: [AutoSearch]
                    IEOPT: [FullScreen] no
                    IEOPT: [Window_Placement] ,
                    IEOPT: [Use FormSuggest] no
                    IEOPT: [Error Dlg Displayed On Every Error] no
                    IEOPT: [Error Dlg Details Pane Open] no
                    IEOPT: [NotifyDownloadComplete] yes
                    IEOPT: [Save Directory] C:\Documents and Settings\LAURENT\Bureau\Bonne Maman\
                    IEOPT: [Default_Search_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    IEOPT: [HomeSet] yes
                    IEOPT: [Use Search Assistant] yes
                    IEOPT: [AddToFavoritesExpanded]
                    IEOPT: [ShowedCheckBrowser] Yes
                    IEOPT: [Move System Caret] no
                    IEOPT: [Expand Alt Text] no
                    IEOPT: [Print_Background] no
                    IEOPT: [Enable_MyPics_Hoverbar] yes
                    IEOPT: [Show image placeholders]
                    IEOPT: [Enable AutoImageResize] yes
                    IEOPT: [Play_Animations] yes
                    IEOPT: [Play_Background_Sounds] yes
                    IEOPT: [Display Inline Videos] yes
                    IEOPT: [FavIntelliMenus] no
                    IEOPT: [Enable Browser Extensions] yes
                    IEOPT: [UseThemes]
                    IEOPT: [NoWebJITSetup]
                    IEOPT: [ShowGoButton] yes
                    IEOPT: [Page_Transitions]
                    IEOPT: [NscSingleExpand]
                    IEOPT: [Force Offscreen Composition]
                    IEOPT: [AllowWindowReuse]
                    IEOPT: [SmoothScroll]
                    IEOPT: [Use Custom Search URL]
                    IEOPT: [FormSuggest Passwords] yes
                    IEOPT: [FormSuggest PW Ask] yes
                    IEOPT: [Search Bar] https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    IEOPT: [DisableScriptDebuggerIE] yes
                    IEOPT: [Window Title] Alice ADSL
                    IEOPT: [StatusBarWeb]
                    IEOPT: [XMLHTTP]
                    IEOPT: [UseClearType] yes
                    IEOPT: [CompatibilityFlags]
                    IEOPT: [SearchMigrated]
                    IEOPT: [RunOnceHasShown]
                    IEOPT: [RunOnceComplete]
                    IEOPT: [AutoHide] yes
                    IEOPT: [Use Search Asst] no
                    IEOPT: [Default_Page_URL] https://www.msn.com/fr-fr/?ocid=iehp
                    IEOPT: [Default_Search_URL] https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    IEOPT: [Search Page] https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    IEOPT: [Enable_Disk_Cache] yes
                    IEOPT: [Cache_Percent_of_Disk]
                    IEOPT: [Delete_Temp_Files_On_Exit] yes
                    IEOPT: [Local Page] %SystemRoot%\system32\blank.htm
                    IEOPT: [Anchor_Visitation_Horizon]
                    IEOPT: [Use_Async_DNS] yes
                    IEOPT: [Placeholder_Width]
                    IEOPT: [Placeholder_Height]
                    IEOPT: [Start Page] https://www.broadcom.com/support/security-center
                    IEOPT: [FullScreen] no
                    IEOPT: [Search Bar] https://awebfind.biz/
                    IEOPT: [HomeSet] yes
                    IEOPT: [Use Search Assistant] yes
                    IEOPT: [Check_Associations] yes
                    IEOPT: [Default_Secondary_Page_URL]
                    IEOPT: [Extensions Off Page] about:NoAdd-ons
                    IEOPT: [Security Risk Page] about:SecurityRisk

                    Il me dit également

                    Found the following (1) variant :

                    1. CWS.Tapicfg

                    2)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 07:54:08, on 17/06/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\Apps\ActivBoard\nhksrv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\system32\drivers\KodakCCS.exe
                    C:\WINDOWS\System32\ScsiAccess.EXE
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\fxssvc.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\ntvdm.exe
                    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                    C:\Apps\ActivBoard\MMKeybd.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                    C:\Apps\ActivBoard\TrayMon.exe
                    C:\Apps\ActivBoard\OSD.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://awebfind.biz/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://awebfind.biz/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    F1 - win.ini: run=fntldr.exe
                    F3 - REG:win.ini: load=C:\WINDOWS\PAGY_C01\START.EXE
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
                    O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
                    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
                    O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
                    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                    O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                    0
                    1. Contributeur sécurité
                      Bonjour,

                      Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                      - Enregistre le sur ton Bureau

                      Double clique sur le OAD pour le lancer

                      - nom de fichier à rechercher tape ou fais un copier coller de : Tapicfg
                      - Type de recherche : sélectionne l'option 6 puis valide [entree]

                      OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
                      Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                      - Fais un copier / coller de ce rapport dans ton prochain post.

                      Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

                      Tu fais de même avec : fntldr

                      ___________________

                      As tu un routeur ou une box ?
                      0
                      1. Bonsoir,

                        Voici les deux rapports demandés...

                        17/06/2008 ---- 17:34:05,34

                        ----------------------------------
                        §§§§§§ [Tapicfg] §§§§§§
                        ----------------------------------
                        [X] Registre

                        -------------- [ ] rapide
                        -- Fichier --- [ ] disque systeme
                        ------------- [X] complete

                        ********************
                        [Registre]
                        ********************

                        Aucune entrée détectée

                        *******************
                        [Fichier]
                        *******************

                        *********************
                        [Même date]
                        *********************

                        Aucun fichier créé à la même date détecté

                        Outil Aide Diagnostic By !aur3n7 Version 1.1
                        ----------------------------------
                        §§§§§ Fin Rapport §§§§§
                        ----------------------------------

                        17/06/2008 ---- 19:14:42,45

                        ----------------------------------
                        §§§§§§ [fntldr] §§§§§§
                        ----------------------------------
                        [X] Registre

                        -------------- [ ] rapide
                        -- Fichier --- [ ] disque systeme
                        ------------- [X] complete

                        ********************
                        [Registre]
                        ********************

                        Aucune entrée détectée

                        *******************
                        [Fichier]
                        *******************

                        *********************
                        [Même date]
                        *********************

                        Aucun fichier créé à la même date détecté

                        Outil Aide Diagnostic By !aur3n7 Version 1.1
                        ----------------------------------
                        §§§§§ Fin Rapport §§§§§
                        ----------------------------------

                        Bonne nuuit et à demain...
                        0
                        1. Bonjour,
                          Depuis notre dernier échange de mail de nouveaux "symptômes" sont apparus.
                          Le pc se met à ramer pendant des heures, même si il est totalement exact que je n'ai plus de fenêtres entempestives.
                          Faut il que je retire certains des programmes que nous avons installé ?
                          Il y a t-il autre chose à faire ?
                          Parfois il n'arrive plus à se mettre en veille...
                          Merci d'avance !
                          0
                          1. Contributeur sécurité
                            Re,

                            1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                            2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

                            https://www.malwarebytes.com/

                            3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                            4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                            5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                            6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                            7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                            8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                            9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                            10) Si des malwares ont été détectés, leur liste s'affiche.
                            En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                            11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                            12) Ferme MBAM en cliquant sur Quitter.

                            13) Poste le rapport dans ta réponse
                            0
                            1. Comme toujours merci pour ton aide et voici le rapport demandé :

                              Malwarebytes' Anti-Malware 1.19
                              Version de la base de données: 914
                              Windows 5.1.2600 Service Pack 2

                              07:09:30 03/07/2008
                              mbam-log-7-3-2008 (07-09-30).txt

                              Type de recherche: Examen complet (C:\|)
                              Eléments examinés: 118122
                              Temps écoulé: 1 hour(s), 42 minute(s), 45 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Documents and Settings\LAURENT\Bureau\OAD.exe (Adware.Agent) -> Quarantined and deleted successfully.
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                remets un rapport Hijackthis stp.
                                0
                                1. Salut,

                                  J'ai un nouveau symptôme, j'ai une fenêtre qui s'ouvre en faisant planter le Pc environ deux fois par jour. Il s'agit d'une publicité Avira qui prend la moitié de mon écran en me proposant une promotion sur cet antivirus !
                                  Mais le truc me cause en espagnol :-0

                                  Mais quoiqu'il en soit voici le rapport hijack demandé :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 15:39:58, on 03/07/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\System32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Apps\ActivBoard\nhksrv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\system32\drivers\KodakCCS.exe
                                  C:\WINDOWS\System32\ScsiAccess.EXE
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\fxssvc.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\ntvdm.exe
                                  C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                  C:\Apps\ActivBoard\MMKeybd.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                                  C:\Apps\ActivBoard\TrayMon.exe
                                  C:\Apps\ActivBoard\OSD.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://awebfind.biz/
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://awebfind.biz/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  F1 - win.ini: run=fntldr.exe
                                  F3 - REG:win.ini: load=C:\WINDOWS\PAGY_C01\START.EXE
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
                                  O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
                                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                  O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                  O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
                                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
                                  O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                                  O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
                                  O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                                  O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                  O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                                  O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir,

                                    Relance HijackThis.

                                    Choisis Do a scan only

                                    Coche la case devant les lignes suivantes

                                    F1 - win.ini: run=fntldr.exe
                                    F3 - REG:win.ini: load=C:\WINDOWS\PAGY_C01\START.EXE

                                    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                                    Clique sur fix checked.

                                    Ferme Hijackthis.

                                    ========================================
                                    ->Affiche tous les fichiers et dossiers :
                                    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                                    [Coche] « afficher les dossiers et fichiers cachés »

                                    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                    [Décoche] « masquer les extensions dont le type est connu »

                                    Puis fais [appliquer] pour valider les changements.

                                    Et [Ok]
                                    ========================================

                                    Ouvre l'explorateur Windows,

                                    Cherche C:\WINDOWS\PAGY_C01, fais un clic droit et supprimer.

                                    Fais la même chose avec : C:\WINdows\System32\fntldr.exe

                                    Fais redémarrer l'ordi et poste un nouveau rapport Hijackthis.
                                    0
                                    1. Salut Monsieur,

                                      J'ai fait une pause de quelques jours et j'ai pris une décision qui tranche.
                                      J'ai changé de PC !
                                      Ce qui du coup règle de manière définitive tous les problèmes dont tu t'es occupé jusqu'à présent.
                                      J'ai tout de même la question subsidiaire quie ne rapporte rien :
                                      " Comment puis je transférer mes dossiers et certains de mes logiciels sur mon nouveau Pc de la manière la plus simple et sans bien sûr emmener les vilaines bêtes qui trainent dans l'ancien ?"
                                      Merci d'avance !
                                      0
                                  2. Contributeur sécurité
                                    Bonjour,

                                    Comment puis je transférer mes dossiers et certains de mes logiciels sur mon nouveau Pc de la manière la plus simple et sans bien sûr emmener les vilaines bêtes qui trainent dans l'ancien

                                    La manière la plus sûre est de finir la désinfection de l'ancien ordi.
                                    0