Fenetres intempestives

Bonjour,
depuis quelques temps, des fenetres intempestives (des pubs..) s'ouvrent lorsque je navigue sur internet!!
J'utilise Firefox.
Je n'arrive pas à m'en débarasser....
Pouvez-vous m'aider svp??

Merci d'avance!!
Configuration: Windows Vista
Firefox 2.0.0.15

29 réponses

Résumé de la discussion

La discussion porte sur des fenêtres intempestives et des publicités qui s'ouvrent lors de la navigation sur Internet sur un PC Windows Vista avec Firefox, et sur les méthodes de désinfection disponibles. Plusieurs réponses préconisent Navilog1 et des procédures associées, incluant la désactivation temporaire du contrôle des comptes utilisateurs, l’exécution en tant qu’administrateur et la consultation d’un rapport généré pour analyse. Des avertissements indiquent que certains outils gratuits offrent une protection limitée et que des rootkits peuvent nécessiter des solutions plus approfondies, tandis que ComboFix ou Lop S&D sont évoqués pour le nettoyage.

Bobot (l’IA à votre service)
  1. Bonjour vadly

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.


    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    http://pagesperso-orange.fr/rue-du-montceau/tutoriels.html#navilog

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
    "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

    Bon courage
    A++
    1. Slt

      t
      Les popups "spyware Secure" sont généralement dus à un rootkit présent sur le PC.
      Malheureusement Ad-Aware et Spybot sont inefficaces dans ce genre d'infections.

      La version gratuite AB Ad-Aware n'offre pas de protection en temps réel, ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : https://forum.malekal.com/viewtopic.php?f=45&t=8046
      1. Ok

        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valide.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.
        1. Merci de m'aider Marie!! J'en ai vraiment marre de ces pubs....

          Voici le rapport Navilog:

          Search Navipromo version 3.6.0 commencé le 07/07/2008 à 14:48:56,94

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Administrateur"

          Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6001
          Internet Explorer : 7.0.6001.18000
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\Windows" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\ProgramData" ***

          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          *** Recherche dossiers dans "c:\users\admini~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

          *** Recherche dossiers dans "C:\Users\Administrateur\AppData\Local\virtualstore\Program Files" ***

          *** Recherche dossiers dans "C:\Users\Administrateur\AppData\Roaming" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\Windows\system32" *

          * Recherche dans "C:\Users\Administrateur\AppData\Local\Microsoft" *

          * Recherche dans "C:\Users\Administrateur\AppData\Local\virtualstore\windows\system32" *

          * Recherche dans "C:\Users\Administrateur\AppData\Local" *

          Fichiers suspects :

          qykea.exe trouvé !
          qykea.dat trouvé !
          qykea_nav.dat trouvé !
          qykea_navps.dat trouvé !

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\Windows\system32" :

          * Dans "C:\Users\Administrateur\AppData\Local\Microsoft" :

          * Dans "C:\Users\Administrateur\AppData\Local\virtualstore\windows\system32" :

          * Dans "C:\Users\Administrateur\AppData\Local" :

          qykea_nav.dat trouvé !
          qykea_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 07/07/2008 à 15:15:05,23 ***
          1. J'ai un problème avec Navilog: lorsque je le démarre, j'arrive à la fenêtre de selection du langage du logiciel. Jusque là, tout est normal mais au moment où je choisis le language (n'importe lequel) le logiciel se referme.
            J'ai essayé de le désinstaller et de le reinstaller, de redémarrer l'ordi mais rien n'y fait, c'est toujours le même résultat.
            Que dois-je faire???
            1. J'ai réussi à refaire marcher Navilog1 et j'ai refait (pour controle) l'étape 1.

              Voici le rapport:

              Search Navipromo version 3.6.0 commencé le 09/07/2008 à 11:30:24,34

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Administrateur"

              Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

              Microsoft Windows Vista 6.0.6001
              Internet Explorer : 7.0.6001.18000
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "c:\users\admini~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\Administrateur\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\Administrateur\AppData\Roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              * Recherche dans "C:\Users\Administrateur\AppData\Local\Microsoft" *

              * Recherche dans "C:\Users\Administrateur\AppData\Local\virtualstore\windows\system32" *

              * Recherche dans "C:\Users\Administrateur\AppData\Local" *

              Fichiers suspects :

              qykea.exe trouvé !
              qykea.dat trouvé !
              qykea_nav.dat trouvé !
              qykea_navps.dat trouvé !

              *** Recherche fichiers ***

              C:\Windows\system32\nvs2.inf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\Administrateur\AppData\Local\Microsoft" :

              * Dans "C:\Users\Administrateur\AppData\Local\virtualstore\windows\system32" :

              * Dans "C:\Users\Administrateur\AppData\Local" :

              qykea_nav.dat trouvé !
              qykea_navps.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group trouvé !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 09/07/2008 à 12:02:08,24 ***

              Voilà! Puis-je passer à l'étape 2?
              1. J'ai effectué l'étape 2 mais lorsque l'ordinateur a redémarré et que le bureau s'est affiché, je n'obtiens aucun rapport...
                J'ai l'impression que Navilog1 n'a effectué son "travail"

                Que dois je faire??
                1. Re

                  · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
                  http://pc-system.fr/

                  · Clique sur Recherche et laisse le scan se terminer.
                  · Clique, sur Suppression pour finaliser.
                  · Tu peux, si tu le souhaites, te servir des Options facultatives.
                  · Clique sur Quitter, pour que le rapport puisse se créer.
                  · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                  Ensuite

                  Tu relanceras navilog option 1 et option 2

                  ++
                  1. Voilà le rapport de TCleaner:

                    -->- Recherche:

                    C:\Program Files\Navilog1: trouvé !
                    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                    C:\Users\Administrateur\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Users\Administrateur\Desktop\Navilog1.exe: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                    C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
                    C:\Users\Administrateur\Desktop\Navilog1.exe: supprimé !
                    C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
                    C:\Program Files\Navilog1: supprimé !
                    C:\Program Files\Trend Micro\HijackThis: supprimé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
                    C:\Users\Administrateur\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
                    1. Voici le rapport Navilog1 concernant l'étape 1:

                      Search Navipromo version 3.6.0 commencé le 10/07/2008 à 19:25:46,58

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "Administrateur"

                      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                      Microsoft Windows Vista 6.0.6001
                      Internet Explorer : 7.0.6001.18000
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans "C:\Windows" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "C:\ProgramData" ***

                      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                      *** Recherche dossiers dans "c:\users\admini~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                      *** Recherche dossiers dans "C:\Users\Administrateur\AppData\Local\virtualstore\Program Files" ***

                      *** Recherche dossiers dans "C:\Users\Administrateur\AppData\Roaming" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\Windows\system32" *

                      * Recherche dans "C:\Users\Administrateur\AppData\Local\Microsoft" *

                      * Recherche dans "C:\Users\Administrateur\AppData\Local\virtualstore\windows\system32" *

                      * Recherche dans "C:\Users\Administrateur\AppData\Local" *

                      Fichiers suspects :

                      qykea.exe trouvé !
                      qykea.dat trouvé !
                      qykea_nav.dat trouvé !
                      qykea_navps.dat trouvé !

                      *** Recherche fichiers ***

                      C:\Windows\system32\nvs2.inf trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\Windows\system32" :

                      * Dans "C:\Users\Administrateur\AppData\Local\Microsoft" :

                      * Dans "C:\Users\Administrateur\AppData\Local\virtualstore\windows\system32" :

                      * Dans "C:\Users\Administrateur\AppData\Local" :

                      qykea_nav.dat trouvé !
                      qykea_navps.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !
                      Certificat Electronic-Group trouvé !
                      Certificat OOO-Favorit trouvé !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 10/07/2008 à 19:38:52,07 ***
                      1. J'ai de nouveau eu le même problème conçernant l'étape 2 de Navilog1: l'ordinateur redémarre bien mais aucun rapport ne s'affiche à l'écran; de plus, le bureau réapparait rapidement lors du redémarrage. J'ai vraiment l'impression que Navilog1 n'arrive pas à effectuer cette étape.

                        Aide moi Marie je t'en prie!!!
                        1. Re

                          N'oublie pas que tu es sous Vista
                          Tu dois être en Admin.

                          Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                          - Va dans démarrer puis panneau de configuration
                          - Double Clique sur l'icône "Comptes d'utilisateurs"
                          - Clique ensuite sur désactiver et valide.
                          "Exécuter en tant qu'administrateur".
                          1. Re

                            Le controle des comptes utilisateurs est bien desactivé (d'ailleurs, j'ai vérifié dans le panneau de configuration onglet sécurité afficher l'état de sécurité de cet ordinateur).
                            Mais cela ne change pas, Navilog1 n'effectue toujours pas l'étape 2: l'ordinateur redémarre et le bureau apparait aussi vite qu'habituellement...

                            Je ne sais pas quoi faire...
                            1. Voilà le rapport:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 11:06:43, on 11/07/2008
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Windows\system32\taskeng.exe
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Launch Manager\LManager.exe
                              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Windows\System32\igfxtray.exe
                              C:\Windows\System32\hkcmd.exe
                              C:\Windows\System32\igfxpers.exe
                              C:\Windows\system32\igfxsrvc.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Users\Administrateur\AppData\Local\qykea.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                              C:\Windows\ehome\ehmsas.exe
                              C:\Users\ADMINI~1\AppData\Local\Temp\RtkBtMnt.exe
                              C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                              C:\Windows\system32\igfxext.exe
                              C:\Windows\system32\SearchFilterHost.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [qykea] c:\users\administrateur\appdata\local\qykea.exe qykea
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
                              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O13 - Gopher Prefix:
                              O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-be/wlscctrl2.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{148D5302-42FC-46BD-8671-F042EFE19685}: NameServer = 212.27.54.252,212.27.53.252
                              O17 - HKLM\System\CS1\Services\Tcpip\..\{148D5302-42FC-46BD-8671-F042EFE19685}: NameServer = 212.27.54.252,212.27.53.252
                              O20 - AppInit_DLLs: eNetHook.dll
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                              O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                              O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                              O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\Logitech\SrvLnch\SrvLnch.exe
                              O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
                              O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
                              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
                              O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
                              O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                              • 1
                              • 2