Fenetre Pub intempestif

Résolu
Bonjour,
Alors voilà, j'ai un petit problème, j'ai des fenetres de pub qui s'ouvre depuis peu.
J'ai fais un scan Antivir, rien trouvé, un scan Spybot - Search & Destroy rien trouvé, un scan Malwarebytes' Anti-Malware toujours rien donc du coup je vous post un rapport HiJackThis au cas où vous pourriez m'aider ;)
merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:12, on 19/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings\clément lamy\local settings\application data\prbdfwya.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.equipe.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [prbdfwya] c:\documents and settings\clément lamy\local settings\application data\prbdfwya.exe prbdfwya
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: qoMdBSiH - qoMdBSiH.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 8679 bytes
Configuration: Windows XP
Firefox 2.0.0.14

22 réponses

Résumé de la discussion

Des fenêtres publicitaires s'ouvrent depuis peu sur Windows XP et des scans avec Antivir, Spybot et Malwarebytes ne détectent rien, d'où la publication d'un rapport HijackThis. Le log HijackThis répertorie de nombreuses entrées liées à des barres d'outils, des modules Internet Explorer et des composants système, sans indication claire de malware actif. Des réponses évoquent que l'alerte Navilog peut être fausse et recommandent de ne pas s'inquiéter des alertes antivirus lors du téléchargement. D'autres échanges intègrent des détails techniques sur l'exécution d'outils en mode sans échec et sur la comparaison des résultats des scanners.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Il me semble que c'etait une alerte a cause de Navilog...

    Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
    Ce n'en est nullement un !


    Bien, tu reviens dans 2/3 jours me dire si tout est ok ;-))

    @+
    1. Ca marche je te tiens au courant
      Je te mets le Rapport Antivir en mode sans echec ci dessous

      Avira AntiVir Personal
      Report file date: vendredi 20 juin 2008 14:06

      Scanning for 1348509 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Boot mode: Save mode
      Username: Administrateur
      Computer name: AZKA-6FBB7B0EF0

      Version information:
      BUILD.DAT : 8.1.0.308 16478 Bytes 28/05/2008 17:03:00
      AVSCAN.EXE : 8.1.2.12 311553 Bytes 17/04/2008 07:01:03
      AVSCAN.DLL : 8.1.1.0 53505 Bytes 17/04/2008 07:01:03
      LUKE.DLL : 8.1.2.9 151809 Bytes 17/04/2008 07:01:03
      LUKERES.DLL : 8.1.2.1 12033 Bytes 17/04/2008 07:01:03
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 10:02:45
      ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 14/06/2008 15:27:40
      ANTIVIR3.VDF : 7.0.4.224 226816 Bytes 19/06/2008 15:26:20
      Engineversion : 8.1.0.55
      AEVDF.DLL : 8.1.0.5 102772 Bytes 17/04/2008 07:01:03
      AESCRIPT.DLL : 8.1.0.40 266618 Bytes 06/06/2008 15:25:58
      AESCN.DLL : 8.1.0.21 119156 Bytes 06/06/2008 15:25:58
      AERDL.DLL : 8.1.0.20 418165 Bytes 25/04/2008 15:11:23
      AEPACK.DLL : 8.1.1.5 364918 Bytes 18/05/2008 15:30:20
      AEOFFICE.DLL : 8.1.0.18 192890 Bytes 19/04/2008 15:11:04
      AEHEUR.DLL : 8.1.0.30 1253750 Bytes 06/06/2008 15:25:57
      AEHELP.DLL : 8.1.0.15 115063 Bytes 29/05/2008 15:25:51
      AEGEN.DLL : 8.1.0.28 307572 Bytes 06/06/2008 15:25:56
      AEEMU.DLL : 8.1.0.6 430451 Bytes 08/05/2008 13:25:04
      AECORE.DLL : 8.1.0.31 168310 Bytes 06/06/2008 15:25:56
      AVWINLL.DLL : 1.0.0.7 14593 Bytes 17/04/2008 07:01:03
      AVPREF.DLL : 8.0.0.1 25857 Bytes 17/04/2008 07:01:03
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
      AVREG.DLL : 8.0.0.0 30977 Bytes 17/04/2008 07:01:03
      AVARKT.DLL : 1.0.0.23 307457 Bytes 17/04/2008 07:01:02
      AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17/04/2008 07:01:02
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 17/04/2008 07:01:03
      SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17/04/2008 07:01:03
      NETNT.DLL : 8.0.0.1 7937 Bytes 17/04/2008 07:01:03
      RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17/04/2008 07:00:59
      RCTEXT.DLL : 8.0.32.0 86273 Bytes 17/04/2008 07:00:59

      Configuration settings for the scan:
      Jobname..........................: Local Hard Disks
      Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: on
      Scan boot sector.................: on
      Boot sectors.....................: C:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: vendredi 20 juin 2008 14:06

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'wds_sl.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      12 processes with 12 modules were scanned

      Starting master boot sector scan:
      Master boot sector HD0
      [INFO] No virus was found!

      Start scanning boot sectors:
      Boot sector 'C:\'
      [INFO] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '33' files ).

      Starting the file scan:

      Begin scan in 'C:\'
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\WINDOWS\system32\drivers\sptd.sys
      [WARNING] The file could not be opened!

      End of the scan: vendredi 20 juin 2008 16:03
      Used time: 1:56:40 min

      The scan has been done completely.

      8198 Scanning directories
      334849 Files were scanned
      0 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      2 Files cannot be scanned
      334849 Files not concerned
      20600 Archives were scanned
      2 Warnings
      0 Notes
      1. Contributeur sécurité
        C'est niquel chrome ;-))

        Reviens dans 2/3 jours me dire si tout est ok ;-))

        @+
        1. Contributeur sécurité
          Salut !

          Télécharge Navilog1.exe << ICI

          Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
          Ce n'en est nullement un !


          * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
          * Ensuite double clique sur navilog1.exe pour lancer l'installation.
          * Une fois l'installation terminée,

          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valide.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          *
          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          * Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          * Copie-colle l'intégralité du rapport dans ta réponse.
          Referme le blocnote.

          * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

          Copie/colle le ici dans ta prochaine réponse stp.

          @+
          1. Rapport :

            Search Navipromo version 3.5.8 commencé le 19/06/2008 à 20:24:37,35

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Clément Lamy"

            Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : NTFS

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            Favorit

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Clément Lamy\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Clément Lamy\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" *

            Fichiers trouvés :

            prbdfwya.exe trouvé !
            prbdfwya.dat trouvé !
            prbdfwya_nav.dat trouvé !
            prbdfwya_navps.dat trouvé !

            * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            * Dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" :

            prbdfwya.dat trouvé !
            prbdfwya_nav.dat trouvé !
            prbdfwya_navps.dat trouvé !

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

            3)Recherche Certificats :

            Certificat Egroup trouvé !
            Certificat Electronic-Group trouvé !
            Certificat OOO-Favorit trouvé !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 19/06/2008 à 20:28:42,78 ***
        2. Contributeur sécurité
          On continue...

          * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          * Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          * Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          * Sauvegarde le rapport de manière à le retrouver
          * Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Poste le rapport ici.

          * Ferme internet explorer puis Démarrer/panneau de configuration/options internet
          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"


          Tu les supprimes.
          ==============================

          Ensuite :

          Télécharge Clean.zip de Malekal.

          Comment l'utiliser

          Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
          Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd
          une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
          Choisis l'option 1 puis patiente
          Poste le rapport obtenu

          S’il te demande d’uploader un fichier, tu le fais…
          pour retrouver le rapport : double clique sur => C => double clique sur " rapport_clean txt.
          et copie/colle le sur ta prochaine réponse .
          1. Tout d'abord le rapport Navilog, je fais le reste ;)

            Clean Navipromo version 3.5.8 commencé le 19/06/2008 à 20:35:23,21

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Clément Lamy"

            Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            C:\WINDOWS\prefetch\prbdfwya*.pf trouvé !
            Copie C:\WINDOWS\prefetch\prbdfwya*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\prbdfwya*.pf supprimé !

            * Suppression dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" *

            prbdfwya.exe trouvé !
            Copie prbdfwya.exe réalisée avec succès !
            prbdfwya.exe supprimé !

            prbdfwya.dat trouvé !
            Copie prbdfwya.dat réalisée avec succès !
            prbdfwya.dat supprimé !

            prbdfwya_nav.dat trouvé !
            Copie prbdfwya_nav.dat réalisée avec succès !
            prbdfwya_nav.dat supprimé !

            prbdfwya_navps.dat trouvé !
            Copie prbdfwya_navps.dat réalisée avec succès !
            prbdfwya_navps.dat supprimé !

            * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Clément Lamy\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Clément Lamy\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Cl‚ment Lamy\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            * Dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" *

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 19/06/2008 à 20:37:56,90 ***
            1. Contributeur sécurité
              OK !

              Navilog a fait du ménage, fais le reste...

              @+
              1. 19/06/2008 a 20:44:48,28

                *** Recherche des fichiers dans C:

                *** Recherche des fichiers dans C:\WINDOWS\

                *** Recherche des fichiers dans C:\WINDOWS\system32

                *** Recherche des fichiers dans C:\Program Files
                *** Fin du rapport !
                1. Contributeur sécurité
                  Bon, choux blanc avec Cleanzip.

                  Télécharge => Lopxp (by Moe) :

                  * Double clic sur Lopxpsetup.exe pour lancer l'installation
                  * Au menu, choisir l'option 1
                  * Patiente jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                  * Un rapport sera créé, copie/colle le en entier sur ta prochaine réponse stp.

                  @+
                  1. # Rapport Lopxp fait le 19/06/2008 à 21:00:42
                    # Exécuté dans : C:\Program Files\Lopxp
                    # Version 3.10 - Maj du 11/04/2008

                    ========== Listing des dossiers Application Data

                    +- C:\Documents and Settings\Administrateur\Application Data

                    2008-04-01 à 09:03:47 - Adobe
                    2008-01-24 à 13:26:41 - AdobeUM
                    2008-02-17 à 00:04:17 - Apple Computer
                    2008-01-19 à 14:19:56 - ATI
                    2008-01-27 à 21:54:40 - Azureus
                    2008-01-19 à 13:19:42 - DAEMON Tools
                    2008-01-30 à 20:25:44 - dvdcss
                    2008-01-19 à 13:16:30 - Google
                    2008-01-21 à 11:25:30 - Help
                    2008-01-15 à 21:31:43 - Identities
                    2008-04-02 à 10:40:40 - Intel
                    2008-01-19 à 11:02:57 - Macromedia
                    2008-01-19 à 12:07:06 - MapInfo
                    2008-01-27 à 21:51:35 - Media Player Classic
                    2008-03-18 à 17:39:59 - Microsoft
                    2008-01-19 à 13:20:05 - Mozilla
                    2008-01-15 à 21:31:44 - Sonic
                    2008-01-19 à 11:22:08 - Sun
                    2008-04-01 à 19:52:14 - teamspeak2
                    2008-01-15 à 21:31:44 - toshiba
                    2008-01-15 à 15:26:34 - U3
                    2008-02-29 à 21:07:07 - Ventrilo
                    2008-01-21 à 19:57:52 - vlc
                    2008-01-15 à 21:31:44 - Windows Desktop Search
                    2008-01-19 à 12:46:43 - WinRAR

                    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                    2008-02-16 à 18:29:13 - Adobe
                    2008-01-20 à 14:11:37 - Apple
                    2008-01-20 à 14:12:37 - Apple Computer
                    2008-03-28 à 12:28:35 - ApplicationHistory
                    2008-01-19 à 14:19:56 - ATI
                    2008-01-19 à 13:16:30 - Google
                    2008-01-21 à 11:25:30 - Help
                    2008-04-02 à 10:25:12 - Microsoft
                    2008-01-19 à 13:08:07 - Microsoft Help
                    2008-01-19 à 13:20:05 - Mozilla
                    2008-01-19 à 12:20:04 - Steam
                    2008-02-18 à 12:02:51 - WMTools Downloaded Files
                    2008-01-15 à 21:31:47 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

                    +- C:\Documents and Settings\All Users\Application Data

                    2008-06-11 à 16:00:18 - Adobe
                    2008-01-20 à 14:11:04 - Apple
                    2008-01-20 à 14:12:22 - Apple Computer
                    2008-01-19 à 11:55:01 - Avira
                    2008-01-24 à 11:21:43 - Azureus
                    2008-02-18 à 13:53:58 - Downloaded Installations
                    2008-01-19 à 13:15:19 - Google
                    2008-04-02 à 10:40:07 - Intel
                    2008-05-15 à 13:52:57 - Malwarebytes
                    2008-03-28 à 12:18:26 - MapInfo
                    2008-01-24 à 15:14:44 - Microsoft
                    2008-06-10 à 13:13:53 - Microsoft Help
                    2008-04-28 à 11:46:33 - Office Genuine Advantage
                    2008-05-15 à 08:15:16 - Spybot - Search & Destroy
                    2008-01-19 à 13:02:32 - Symantec
                    2008-01-29 à 18:26:44 - Windows Genuine Advantage
                    2008-01-19 à 11:11:34 - WLInstaller

                    +- C:\Documents and Settings\Cl‚ment Lamy\Application Data

                    2008-06-11 à 15:52:56 - Adobe
                    2008-04-07 à 11:19:03 - Apple Computer
                    2008-04-02 à 10:41:34 - ATI
                    2008-06-17 à 12:39:17 - Azureus
                    2008-05-13 à 14:01:19 - DAEMON Tools
                    2008-06-14 à 14:59:50 - DeepBurner
                    2008-04-07 à 09:24:18 - Google
                    2008-04-02 à 10:41:06 - Identities
                    2008-04-02 à 10:40:40 - Intel
                    2008-04-02 à 11:28:22 - Macromedia
                    2008-05-15 à 13:53:04 - Malwarebytes
                    2008-04-02 à 11:39:11 - MapInfo
                    2008-06-19 à 18:04:46 - Microsoft
                    2008-06-19 à 15:18:50 - mIRC
                    2008-04-02 à 11:27:37 - Mozilla
                    2008-06-17 à 10:16:48 - Real
                    2008-05-13 à 13:59:45 - Sonic
                    2008-04-23 à 14:48:04 - Sports Interactive
                    2008-04-02 à 17:58:27 - Sun
                    2008-06-18 à 11:38:28 - teamspeak2
                    2008-05-06 à 17:40:53 - TuneUp Software
                    2008-04-11 à 14:32:34 - Ventrilo
                    2008-04-07 à 11:17:42 - vlc
                    2008-04-07 à 17:30:44 - WinRAR

                    +- C:\Documents and Settings\Cl‚ment Lamy\Local Settings\Application Data

                    2008-04-08 à 16:29:20 - Adobe
                    2008-04-07 à 11:21:07 - Apple
                    2008-04-07 à 11:19:03 - Apple Computer
                    2008-05-06 à 10:55:55 - ApplicationHistory
                    2008-04-02 à 10:41:34 - ATI
                    2008-06-02 à 16:26:20 - Google
                    2008-05-15 à 12:01:10 - Microsoft
                    2008-04-29 à 13:15:22 - Microsoft Help
                    2008-04-02 à 11:27:37 - Mozilla
                    2008-04-09 à 19:33:04 - PCHealth
                    2008-04-02 à 16:33:18 - Steam
                    2008-06-04 à 09:57:44 - Toshiba

                    ========== Listing du dossier Program Files

                    +- C:\Program Files

                    2008-02-18 à 11:59:23 - Adobe
                    2008-05-13 à 10:30:21 - Apple Software Update
                    2008-06-14 à 14:50:15 - Astonsoft
                    2008-01-19 à 14:17:05 - ATI Technologies
                    2008-01-19 à 11:55:01 - Avira
                    2008-04-21 à 15:28:59 - Azureus
                    2008-05-06 à 11:02:30 - Bonjour
                    2008-04-13 à 13:47:55 - CCleaner
                    2008-03-28 à 12:24:17 - ChronoMap
                    2008-03-28 à 12:23:53 - ChronoVia
                    2008-01-15 à 21:43:49 - Common Files
                    2006-09-15 à 12:36:53 - ComPlus Applications
                    2008-01-19 à 13:06:05 - DAEMON Tools Lite
                    2008-01-21 à 15:18:36 - Dell 720
                    2008-03-28 à 12:24:50 - ER Mapper
                    2008-06-17 à 10:16:57 - Fichiers communs
                    2008-03-28 à 12:25:41 - GID
                    2008-01-19 à 13:33:11 - Google
                    2008-04-11 à 18:14:56 - InstallShield Installation Information
                    2008-04-02 à 10:40:05 - Intel
                    2008-06-11 à 16:24:35 - Internet Explorer
                    2008-01-15 à 21:46:13 - InterVideo
                    2008-04-08 à 09:18:53 - iPod
                    2008-04-08 à 09:19:07 - iTunes
                    2008-03-08 à 19:42:46 - Java
                    2008-06-19 à 19:00:52 - Lopxp
                    2008-01-15 à 21:46:41 - ltmoh
                    2008-05-15 à 13:53:01 - Malwarebytes' Anti-Malware
                    2008-03-28 à 12:25:41 - MapImagery
                    2008-03-28 à 12:21:58 - MapInfo
                    2008-01-15 à 21:46:42 - Messenger
                    2008-01-20 à 21:19:18 - Microsoft CAPICOM 2.1.0.2
                    2008-01-15 à 21:46:42 - microsoft frontpage
                    2008-06-10 à 17:53:22 - Microsoft Games
                    2008-01-19 à 13:11:17 - Microsoft Office
                    2008-01-19 à 13:11:15 - Microsoft Visual Studio
                    2008-01-19 à 13:08:39 - Microsoft Visual Studio 8
                    2008-01-19 à 13:11:38 - Microsoft Works
                    2008-01-15 à 21:46:54 - Microsoft.NET
                    2008-06-19 à 14:44:01 - mIRC
                    2008-01-15 à 21:46:58 - Movie Maker
                    2008-06-19 à 18:43:19 - Mozilla Firefox
                    2008-01-19 à 13:11:28 - MSBuild
                    2008-01-15 à 21:46:58 - MSN
                    2008-01-15 à 21:47:11 - MSN Gaming Zone
                    2008-01-15 à 21:47:14 - MSN Toolbar Suite
                    2008-03-29 à 23:05:02 - MSXML 4.0
                    2008-06-19 à 18:37:57 - Navilog1
                    2008-01-15 à 21:47:15 - NetMeeting
                    2008-06-17 à 10:14:28 - nLite
                    2008-01-15 à 21:48:00 - Online Services
                    2008-01-20 à 21:19:06 - Outlook Express
                    2008-02-18 à 12:12:35 - PDFCreator
                    2008-06-02 à 16:25:57 - Picasa2
                    2008-04-08 à 09:17:55 - QuickTime
                    2008-01-15 à 21:48:01 - Realtek
                    2008-03-28 à 12:18:39 - Seagate Software
                    2008-04-21 à 11:15:36 - Securitoo
                    2008-01-15 à 21:48:15 - Services en ligne
                    2008-01-15 à 21:48:16 - Sonic
                    2008-04-23 à 14:42:35 - Sports Interactive
                    2008-05-15 à 07:16:12 - Spybot - Search & Destroy
                    2008-06-19 à 14:43:25 - Steam
                    2008-01-15 à 21:48:29 - Synaptics
                    2008-01-21 à 17:07:34 - Teamspeak2_RC2
                    2008-01-15 à 21:49:45 - Toshiba
                    2008-05-15 à 09:54:59 - Trend Micro
                    2006-09-15 à 13:50:57 - Uninstall Information
                    2008-02-29 à 21:06:10 - Ventrilo
                    2008-01-21 à 19:57:06 - VideoLAN
                    2008-01-15 à 21:49:49 - Windows Desktop Search
                    2008-01-19 à 11:15:17 - Windows Live
                    2008-04-02 à 10:28:53 - Windows Media Connect 2
                    2008-04-02 à 10:31:09 - Windows Media Player
                    2008-01-15 à 21:49:53 - Windows NT
                    2008-01-15 à 21:50:02 - Windows Plus
                    2006-09-15 à 12:39:05 - WindowsUpdate
                    2008-04-07 à 17:30:29 - WinRAR
                    2008-04-28 à 21:02:52 - X'nBeep 1.1
                    2008-01-15 à 21:50:12 - X10 Hardware
                    2008-01-15 à 21:50:12 - xerox
                    2008-04-23 à 14:44:24 - Zero G Registry

                    ========== Tâches planifiées

                    AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                    ========== Clés registre

                    ========== Bloqueur popups Internet Explorer

                    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                    +- Dossiers\Fichiers : Aucune suggestion.

                    +- Registre : Aucune suggestion.

                    - Fin du rapport -
                    1. Contributeur sécurité
                      Ok,

                      Refais moi un log HJT tout frais stp...

                      Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                      Choisis l'option "Do a system scan and save a log file"
                      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                      Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici

                      Comment fixer les lignes et Générer un rapport <---- voir ici
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:10:19, on 19/06/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                        C:\WINDOWS\system32\TPSMain.exe
                        C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\TPSBattM.exe
                        C:\Program Files\Synaptics\SynTP\Toshiba.exe
                        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\WINDOWS\system32\igfxsrvc.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.equipe.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                        O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                        O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                        O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                        O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O20 - Winlogon Notify: qoMdBSiH - qoMdBSiH.dll (file missing)
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                    2. Contributeur sécurité
                      • Relance HijackThis, choisis "do a scan only"
                      coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                      2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                      O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                      O20 - Winlogon Notify: qoMdBSiH - qoMdBSiH.dll (file missing)


                      Comment fixer les lignes et Générer un rapport

                      Ferme HJT

                      Dis moi si tu as encore des pubs...
                      1. Contributeur sécurité
                        OK ;-)

                        La console Java n'est pas à jour: Faille de sécurité !!!
                        Voir ici pourquoi
                        Clique sur Download Latest Version

                        Choisis la première ligne de téléchargement puis installe java.
                        En fin d'installation, revient sur la page pour vérifier ton installation.
                        Quand l'installation a réussi, ouvre le panneau de configuration >
                        Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                        Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
                        Tu gardes la Java\jre1.6.0_06 !

                        Quand tu auras fais ces MàJ, reposte un dernier Hijackthis, et on procedera au nettoyage des outils téléchargés qui ne te servirons plus puisque en cas de besoin, il faut les télécharger au dernier moment pour etre sur d'avoir la bonne version !

                        Je te donnerai quelques conseils ensuite...

                        1. Java à jour

                          rapport HJT :
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:45:05, on 19/06/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                          C:\WINDOWS\system32\TPSMain.exe
                          C:\Program Files\Synaptics\SynTP\Toshiba.exe
                          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\TPSBattM.exe
                          C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\msiexec.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.equipe.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      2. Contributeur sécurité
                        Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
                        Tu DOIS ABSOLUMENT installer un vrai FIREWALL ( pare feu autre que celui de Windows qui est une vrai passoire ) .
                        Tu as le choix entre ces possibilités :

                        ========== /!\ Bien lire les Tutos pour un parametrage optimal /!\ ==========

                        * Zone Alarm En Français et le plus simple d'utilisation.

                        * Tuto et lien de téléchargement
                        ---------------------------------------------------------------------------------------
                        * Kerio Efficace mais un poil plus compliqué.

                        * Tuto et lien de téléchargement
                        autre lien
                        ---------------------------------------------------------------------------------------
                        * ComodoFirewallPro 2.4 En Français et simple aussi.

                        * Téléchargement de Comodo
                        * Tuto de config'
                        * ou encore ici

                        Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
                        * Tuto de config'
                        ==================================
                        Pour nettoyer les outils téléchargés pendant cette désinfection :

                        * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

                        http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

                        * Clique sur Recherche et laisse le scan se terminer.

                        * Clique, sur Suppression pour finaliser.

                        * Tu peux, si tu le souhaites, te servir des Options facultatives.

                        * Clique sur Quitter, pour que le rapport puisse se créer.

                        * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                        Je te donnerais quelques conseils ensuite...
                        1. -->- Recherche:

                          C:\Documents and Settings\Clément Lamy\Bureau\Spyware\HijackThis.lnk: trouvé !
                          C:\Program Files\Navilog1: trouvé !
                          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                          ---------------------------------
                          -->- Suppression:

                          C:\Documents and Settings\Clément Lamy\Bureau\Spyware\HijackThis.lnk: supprimé !
                          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                          C:\Program Files\Navilog1: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !

                          Pour le parefeu je regarderai les liens que tu m'as donné demain.
                          Merci pour tout et à bientot ;) (enfin non si c'est pour encore une aide ^^)
                          1. Contributeur sécurité
                            Bien, tu peut garder ToolsCleaner et nettoyer de temps en temps les fichiers Temporaires, la corbeille, les points de restauration, ou le supprimer via le Panneau de Configuration => Ajout/Suppression de programes !

                            Prends le temps de lire ceci !

                            # Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (bug , plantage ..ect) tu pourras toujours revenir en arriere

                            Désactive ta "Restauration du système" puis réactive la.

                            (1) Désactivation

                            Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

                            Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

                            (2) Activation

                            Suivre le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
                            .
                            Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
                            =============================================================================================
                            Conseils de base pour surfer avec un maximum de sécurité

                            # Utiliser le navigateur Firefox plus sur que IE7

                            POURQUOI ? Lire Attentivement ceci
                            comment sécuriser Firefox

                            # Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                            Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                            Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                            # Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

                            # Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
                            Un peu de lecture à ce sujet
                            # Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

                            # Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

                            # MSN PREVENTION
                            =============================================================================================
                            # Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

                            spybot 1.5.1 > https://www.commentcamarche.net/telecharger/ 122 spybot

                            A Squarred > http://ww.commentcamarche.net/telecharger/telecharger 224 a squared free

                            SUPERAntiSpyware 4.1.1046 <http://ww.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
                            =============================================================================================
                            # Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                            CCleaner 2.04.543 > https://www.commentcamarche.net/telecharger/ 168 ccleaner

                            # Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

                            RegCleaner 4.3.0.780 >https://www.commentcamarche.net/telecharger/ 171 regcleaner
                            =============================================================================================
                            Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
                            VIDE le !!!

                            # Clique sur l'icône Poste de travail
                            # Sélectionne le disque c:\
                            # Positionne toi dans le dossier c:\Windows\Prefetch
                            # Sélectionne le Menu Edition, Sélectionner tout
                            # Appuie sur le touche Suppr du clavier afin de vider ce dossier
                            =============================================================================================
                            # Pense a défragmenter ton Disque Dur au moins une fois par mois !
                            comment ? http://www.infetech.com/article.php3?id_article=69
                            =============================================================================================
                            Encore un peu de lecture : sécuriser son pc et connaitre les menaces
                            =============================================================================================
                            /!\ Très important /!\

                            Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement :
                            Un nouveau trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie.
                            Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau). Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...). Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique.

                            Tu peux mettre en résolu stp

                            Tu pourras revenir en cas de doutes !

                            Merci et bon surf !

                            @ plus !
                            1. ah tiens antivir me détecte ça maintenat : DR/Tool.Reboot.F.99
                              je ne l'avais pas avant :) tu sais d'ou ça peut provenir et ce que c'est ? merci ^^
                              1. Contributeur sécurité
                                Tu as branché une clé usb ou un autre support amovible ?
                                • 1
                                • 2