Plus accès Kaspersky et Spybot

Résolu
Bonjour,

En allumant l'ordi aujourd'hui, dans la barre d'état s'est affiché une croix rouge indiquant que mon ordinateur est infecté (probablement message de Windows ???): Windows has detected Spyware infection.

Le problème est que Kaspersky ne se lance plus, ainsi que Spybot Search et Destroy..

Il n'y a que XP Security Center qui se lance, et en fin d'analyse propose d'acheter un logiciel à 50 euros !!

Que faire s'il vous plait?

Merci par avance
Céline

NB: Windows XP SP2; AV: Kaspersky

19 réponses

Résumé de la discussion

Problème signalé : une alerte rouge dans la barre d'état affirme une infection spyware sous Windows XP SP2, Kaspersky et Spybot ne se lancent plus et XP Security Center propose d'acheter un logiciel à 50 euros. Plusieurs réponses suggèrent des outils de diagnostic et de suppression comme ToolsCleaner, HijackThis et SmitfraudFix, avec instructions pas à pas et partage de rapports afin d'identifier et d'éliminer les éléments malveillants. D'autres pensent qu'il s'agit surtout de publicités intrusives proposant des logiciels à acheter, et recommandent une approche multi-outil et des rapports avant toute action importante. En cas de doute, la discussion évoque aussi d'utiliser le mode sans échec et de vérifier le système après l'exécution des outils, afin d'évaluer si le malware est éradiqué.

Bobot (l’IA à votre service)
  1. Re

    Je pense surtout que tu es envahis de PUBS qui te proposent des logiciels à télécharger et à acheter.
    en fin d'analyse propose d'acheter un logiciel à 50 euros

    A faire dans l'ordre

    F - Hijackthis - Outil de diagnostic et réparation
    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    http://www.tutoriaux-excalibur.com/hijackthis.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    TUTO :: http://www.malekal.com/Adware.Magic_Control.php

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34
    http://siri.urz.free.fr/Fix/SmitfraudFix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto

    Exécute le en choisissant l’option 1,
    il va générer un rapport
    Copie/colle le sur le poste stp.

    Bon courage
    A++

    2
    1. Impossible d'executer HiJackThis après l'avoir dézippé, rien ne se passe (comme avec Spybot et Kaspersky).
      Pourtant j'ai déjà fait ce genre de manip' avec mon portable, donc je sais comment ça fonctionne, mais là on dirait que tout type de logiciel anti spyware, antimalware est inhibé..
      0
  2. Fais ce que je te demande

    Sinon, ça ne fonctionnera pas.

    · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    · Clique sur Recherche et laisse le scan se terminer.
    · Clique, sur Suppression pour finaliser.
    · Tu peux, si tu le souhaites, te servir des Options facultatives.
    · Clique sur Quitter, pour que le rapport puisse se créer.
    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

    2
    1. as tu etais dans ton centre de scurité et vois si ton pare feu est desactivé....
      0
      1. Oui le pare feu Windows est désactivé
        0
      2. @Loony13que se passe t il quand tu vas dans demarrer/program/kaspersky?
        0
      3. @poussinou92ça ne se lance pas non plus
        0
      4. @Loony13je ne vois pas pourquoi windows security se met en route comme ça....sais tu appliqué drwatson?
        0
      5. @poussinou92non je ne connais pas drwatson.. que faut il que je fasse?
        0
    2. Est ce que je devrais tenter un anti malware?
      0
      1. Quelqu'un a t il déjà entendu parlé de braviax.exe?? comment s'en débarasser? car même après l'avoir supprimé via le mode sans échec, il est toujours là !!
        0
        1. Re

          Essaie

          Télécharge Zeb-Restore

          http://telechargement.zebulon.fr/zeb-restore.html

          enregistre ce fichier sur le bureau.

          -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
          -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
          - Coche la case devant : Réinitialiser Fichier Hosts
          - Ne coche aucune autre case
          -Clique sur Restaurer
          -Redémarre ton PC+++
          0
          1. J'ai installer PC Tools spyware docteur, l'antivirus m'a viré la croix blanche sur fond rouge, mais je n'arrive toujours pas à ouvrir kaspersky et spybot

            SmitFraudFix v2.328

            Rapport fait à 9:49:27,50, 20/06/2008
            Executé à partir de C:\Documents and Settings\DAVY\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DAVY

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DAVY\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»»

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"="cru629.dat"
            "LoadAppInit_DLLs"=dword:00000001

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Re

              Pourquoi as-tu fait smitfraud en mode sans échec ?
              As-tu passé Zeb Restore ?

              0
              1. oui il est toujours impossible d'utilisé spybot ou d'executer HiJackThis
                0
                1. Bon j'ai réussi à mettre SDfix à jour je l'essaye en mode sans echec....
                  0
                  1. je pense qu'il recherche des malwares, je doit avouer que je ne sais plus trop quoi faire c'est une des solution que j'ai vu sur d'autres forum là , bon ça à l'air cool il m'a restoré kaspersky c'est un bon début...
                    0
                    1. avant d'avoir reçu ton message j'ai testé spybot qui fonctionne maintenant ainsi que HiJackThis et Kaspersky

                      voilà le rapport que m'a généré ToolsCleaner après avoir suivi les consignes

                      -->- Recherche:

                      C:\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SdFix.exe: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\attack\Navilog1.exe: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\attack\ComboFix.exe: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SmitFraudFix.exe: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SDFIX: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\attack\Combofix: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SmitFraudfix: trouvé !
                      C:\Documents and Settings\DAVY\Bureau\cle USB\SmitFraudFix.exe: trouvé !
                      C:\HiJackThis\HijackThis: trouvé !
                      C:\HiJackThis\HiJackThis\HijackThis.exe: trouvé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc1\HijackThis: trouvé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc1\HijackThi1\HijackThis.exe: trouvé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc1\HijackThis\HijackThis.exe: trouvé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc7\SDFIX: trouvé !

                      ---------------------------------
                      -->- Suppression:

                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SdFix.exe: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\attack\Navilog1.exe: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\attack\ComboFix.exe: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SmitFraudFix.exe: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\cle USB\SmitFraudFix.exe: supprimé !
                      C:\HiJackThis\HiJackThis\HijackThis.exe: supprimé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc1\HijackThi1\HijackThis.exe: supprimé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc1\HijackThis\HijackThis.exe: supprimé !
                      C:\HijackThis: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SDFIX: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\attack\Combofix: supprimé !
                      C:\Documents and Settings\DAVY\Bureau\attack\SmitFraudfix: supprimé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc1\HijackThis: supprimé !
                      C:\RECYCLER\S-1-5-21-1390067357-2077806209-682003330-1003\Dc7\SDFIX: supprimé !
                      0
                      1. Quel est l'intérêt de supprimer les outils de désinfection ?
                        0
                        1. tout à l'air de fonctionner y'a t'il un moyen de savoir si le malware est bien éradiqué ?
                          0
                          1. Re

                            Quel est l'intérêt de supprimer les outils de désinfection ?


                            L'intérêt est de voir ce que tu as fait sur ton PC ;;)) Et de le soulager de tous ses maux ;;))
                            Ce qui me permet de voir tous les outils dont tu t'es servi (entre ComboFix qui est à manipuler avec prudence)

                            Renvoie un log hijackthis -- stp
                            0
                            1. voila pour le log hijackthis

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 12:53:37, on 21/06/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\ATKKBService.exe
                              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                              C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\palmOne\AlarmApp.exe
                              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                              O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\palmOne\AlarmApp.exe
                              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
                              O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
                              O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
                              O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
                              O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
                              O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
                              O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
                              O15 - Trusted Zone: *.line6.net
                              O15 - Trusted Zone: *.musicmatch.com
                              O15 - Trusted Zone: *.musicmatch.com (HKLM)
                              O16 - DPF: {254AA86E-5655-4518-AA87-185D7CC41801} (LogMeIn Rescue Technician Console) - https://secure.logmeinrescue.com/TechConsole/x86/RescueControl.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://celine-et-davy.spaces.live.com//PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{65A6158D-F86F-406A-AC78-FB72FF674113}: NameServer = 80.10.246.2,80.10.246.129
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{9B761DE5-C8D8-4C33-82E4-29297BE7EC57}: NameServer = 80.10.246.2,80.10.246.129
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                              O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                              O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                              O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                              0
                              1. Re

                                C - Ccleaner :
                                (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                                * Télécharge CCleaner.
                                (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                                https://www.pcastuces.com/logitheque/ccleaner.htm
                                Installe le dans un répertoire dédié.
                                Décoche pendant l'installation
                                --- les deux cases "Ajouter l'option ... "
                                --- Contrôler les mises à jour
                                * Lance Ccleaner pour un nettoyage complet.
                                Tutorial ici:
                                https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                                https://www.malekal.com/tutoriel-ccleaner/
                                ET
                                http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                D – Ewido – AVG
                                AVG Anti-Spyware :
                                https://www.avg.com/en-ww/free-antivirus-download
                                Pour Vista : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                                Tu l'installes.
                                Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                                Patiente!
                                Lance AVG Anti-Spyware
                                Clique sur le bouton Analyse (de la barre d'outils)
                                Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                                Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                                /!\ Si un fichier est infecté en fin d'analyse /!\
                                choisis l'option " Appliquer toutes les actions " en bas.
                                Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                                Enregistre ce fichier texte sur ton bureau.
                                Copie/colle le rapport

                                +++

                                0