Spyware

Bonjour,
mon ordinateur est totalement infecté par les spyware malgre que j'ai telechargé spyware secure , spyware fighter ,AVG anti-spyware et spybot ,ces logiciel analyse seulement mon ordinateur mais ils ne rèparent pas les spyware .comment je fait pour se dezlivrer des spyware et comment je peux reparer mon ordinateur sans acheter ses logiciels comme spyware fighter qui exige l'acheter mais son role gratuit se limite à L'analyse
Configuration: Windows XP
Internet Explorer 6.0

24 réponses

Résumé de la discussion

La problématique porte sur la présence de spyware sur un ordinateur sous Windows XP et Internet Explorer 6, malgré l'installation d'outils anti-spyware comme Spyware Secure, AVG et Spybot. Des solutions gratuites et pratiques émergent, notamment des scans avec Malwarebytes et des rapports HijackThis, ainsi que des procédures manuelles pour supprimer les entrées malveillantes et les services indésirables. En cas d'infection, la restauration du système à une date antérieure et la suppression des programmes indésirables, associées à une vérification des éléments autorun et des extensions du navigateur, restent des étapes clés. Certaines réponses soulignent aussi l'importance d'éviter les solutions payantes et de privilégier des outils gratuits ou fiables, afin de prévenir de futures réinfections et d'améliorer durablement la sécurité.

Bobot (l’IA à votre service)
  1. bon tu relances navilog et option 2 et entrée tu poste le rapport suivi d'un nouveau hijackthis merci
    sinon pour le programme qui veux pas se désinstaller en mode normal essais en mode sans echec

    Double-cliquer sur navilog1.exe
    Arriver au menu principal, choisir l'option 2 et valider.
    Indiquer le mode de nettoyage "automatique"
    Répondre aux questions éventuelles, le bureau disparaitra, c'est normal !
    Patienter jusqu'au message : Nettoyage Termine le ...
    Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaitra
    Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt)

    NB : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
    Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
    Taper explorer et valider.
    1
    1. Contributeur sécurité
      restaure ton ordinateur avant l'installation de bitdefender .
      1
      1. bonjour, commence par désinstaller tout ces trucs qui ne servent à rien sauf spybox et fais cela dans l'ordre malwarebytes, ccleaner, hijackthis poste le rapport de malwarebytes et celui de hijackthis merci

        Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
        . enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        . Une fois la mise à jour terminée,fermes Malwarebytes
        . redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
        . une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
        . une fois ouvert rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, cliques sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . redemarre le pc
        . une fois redémarré en mode normal double-cliques sur malwarebytes
        . rends toi dans l'onglet rapport/log
        . tu cliques dessus pour l'afficher une fois affiché
        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        Si tu as besoin d'aide regarde ce tutoriel :
        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

        . Cliques sur Démarrer
        . Cliques sur Arrêter
        . Sélectionnes Redémarrer et au redémarrage
        . Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
        . Utilises les touches de direction pour sélectionner mode sans échec
        . puis appuis sur ENTRÉE
        . Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
        une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
        ========================================================================

        télécharge Ccleaner à partir de cette adresses

        https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html

        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur suivant
        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur intaller
        .cliques sur fermer
        .double-cliques sur l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur option et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        .cochesla première case vieilles données du perfetch que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .cliques maintenant sur registre et puis sur rechercher les erreurs
        .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregitre
        .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et fermer tu vériffis en relancant rechercher les erreurs
        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner
        ========================================================================
        mettre un rapport hijackthis
        le télécharger et l'enregistrer sur le bureau: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
        pour le rapport et fixer les lignes: http://pageperso.aol.fr/balltrap34/demohijack.htm
        0
        1. Contributeur sécurité
          slt
          en passant spyware secure est un espion!!! il faut le virer !!!!

          c'est lui qui est responsable de tes problèmes

          pour cela il faut utiliser navilog

          Fais un clic droit sur ce lien : (IL-MAFIOSO)
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
          0
          1. jlpjlp bonjour, je lui fait faire un nettoyage et un hijackthis et après j'aurrais avisé soit avec navilog ou smitfraudfix ou autre celon la lecture d'hijackthis
            0
            1. Contributeur sécurité
              ok je te laisse faire
              0
              1. ok merci si j'ai un problème je te rappels
                0
                1. Bojour voici lerapport que j'ai trouvé dans malwarebytes :
                  Malwarebytes' Anti-Malware 1.20
                  Database version: 938
                  Windows 5.1.2600 Service Pack 2

                  01:42:16 11/07/2008
                  mbam-log-7-11-2008 (01-42-16).txt

                  Scan type: Full Scan (C:\|D:\|E:\|)
                  Objects scanned: 91498
                  Time elapsed: 1 hour(s), 6 minute(s), 5 second(s)

                  Memory Processes Infected: 0
                  Memory Modules Infected: 0
                  Registry Keys Infected: 18
                  Registry Values Infected: 2
                  Registry Data Items Infected: 1
                  Folders Infected: 8
                  Files Infected: 20

                  Memory Processes Infected:
                  (No malicious items detected)
                  et le rapport hijakthis:
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:26:36, on 11/07/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\wltrysvc.exe
                  C:\WINDOWS\System32\bcmwltry.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Winamp\winampa.exe
                  C:\WINDOWS\system32\WLTRAY.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\Program Files\Eset\nod32kui.exe
                  C:\WINDOWS\BCMSMMSG.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\Program Files\Vidal\Communs\Vidal.exe
                  C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Eset\nod32krn.exe
                  C:\documents and settings\administrateur\local settings\application data\wgkwi.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\EyeLoveU 3.5\ELU.exe
                  C:\WINDOWS\system32\WgaTray.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\CCleaner\CCleaner.exe
                  C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: Babylon - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Program Files\Babylon\Babylon Toolbar\BabylonIEToolBar.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                  O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Vidal\Communs\Vidal.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
                  O4 - HKCU\..\Run: [wgkwi] c:\documents and settings\administrateur\local settings\application data\wgkwi.exe wgkwi
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: EyeLoveU.lnk = ?
                  O8 - Extra context menu item: &Search - ?p=ZRxdm674YYTN
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)
                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                  O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                  0
                  1. je veux corriger car je n'ai pas copie correctement les deux rapports
                    voici le rapport de malwarebytes
                    Malwarebytes' Anti-Malware 1.20
                    Database version: 938
                    Windows 5.1.2600 Service Pack 2

                    01:42:16 11/07/2008
                    mbam-log-7-11-2008 (01-42-16).txt

                    Scan type: Full Scan (C:\|D:\|E:\|)
                    Objects scanned: 91498
                    Time elapsed: 1 hour(s), 6 minute(s), 5 second(s)

                    Memory Processes Infected: 0
                    Memory Modules Infected: 0
                    Registry Keys Infected: 18
                    Registry Values Infected: 2
                    Registry Data Items Infected: 1
                    Folders Infected: 8
                    Files Infected: 20

                    Memory Processes Infected:
                    (No malicious items detected)

                    Memory Modules Infected:
                    (No malicious items detected)

                    Registry Keys Infected:
                    HKEY_CLASSES_ROOT\CLSID\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.Navipromo) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\egdhtml (Adware.NaviPromo) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                    Registry Values Infected:
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\messengerskinner (Adware.EGDAccess) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\instant access (Adware.NaviPromo) -> Quarantined and deleted successfully.

                    Registry Data Items Infected:
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

                    Folders Infected:
                    C:\Program Files\MessengerSkinner (Adware.EGDAccess) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\help (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\help\help_Trial_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

                    Files Infected:
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009666.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009667.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009669.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009671.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009673.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009679.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009681.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009684.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009686.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009692.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP53\A0009693.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{B7EAA029-F9E3-40F6-AE2D-D59DCC8239E1}\RP60\A0010474.dll (Spyware.OnLineGames) -> Quarantined and deleted successfully.
                    C:\Program Files\MessengerSkinner\MessengerSkinner.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
                    C:\Program Files\MessengerSkinner\MessengerSkinnerDll.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\sqlite3.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\uninst.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\Program Files\Spyware-Secure\unrar.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\nsinet.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
                    C:\WINDOWS\dialerexe.ini (Adware.NaviPromo) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
                    et voial le rapport de hijakthis
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 11:26:36, on 11/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\wltrysvc.exe
                    C:\WINDOWS\System32\bcmwltry.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\WINDOWS\system32\WLTRAY.exe
                    C:\WINDOWS\system32\hkcmd.exe
                    C:\WINDOWS\system32\igfxpers.exe
                    C:\Program Files\Eset\nod32kui.exe
                    C:\WINDOWS\BCMSMMSG.exe
                    C:\WINDOWS\system32\igfxsrvc.exe
                    C:\Program Files\Vidal\Communs\Vidal.exe
                    C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Eset\nod32krn.exe
                    C:\documents and settings\administrateur\local settings\application data\wgkwi.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\EyeLoveU 3.5\ELU.exe
                    C:\WINDOWS\system32\WgaTray.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\CCleaner\CCleaner.exe
                    C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Babylon - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Program Files\Babylon\Babylon Toolbar\BabylonIEToolBar.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
                    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                    O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Vidal\Communs\Vidal.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
                    O4 - HKCU\..\Run: [wgkwi] c:\documents and settings\administrateur\local settings\application data\wgkwi.exe wgkwi
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: EyeLoveU.lnk = ?
                    O8 - Extra context menu item: &Search - ?p=ZRxdm674YYTN
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)
                    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                    O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                    0
                2. Contributeur sécurité
                  pour avancer

                  Fais un clic droit sur ce lien : (IL-MAFIOSO)
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  0
                  1. j'ai choisi f pour la langue francaise et puis que ce que je fait?
                    0
                3. salut; indiquer moi les lignes suspects que je doit cocher et merci d'avance
                  0
                  1. bonjour, déja comment ce comporte ton pc
                    pour l'instant passes navilog1 et poste le rapport merci
                    Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                    Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
                    Faire un clic droit sur navilog1.zip et choisir "tout extraire"
                    Double-cliquez sur navilog1.exe
                    Arriver au menu principal, choisir l'option 1 et valider.
                    Patientez jusqu'au message : Analyse Termine le ...
                    Le rapport sera en outre sauvegardé à la racine du disque C:(fixnavi.txt)
                    0
                    1. Search Navipromo version 3.6.0 commencé le 11/07/2008 à 12:43:29,47

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "Administrateur"

                      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.13
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      Favorit
                      Instant Access

                      *** Recherche dossiers dans "C:\WINDOWS" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                      ...\MessengerSkinner trouvé !

                      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\WINDOWS\system32" *

                      * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                      Fichiers trouvés :

                      wgkwi.exe trouvé !
                      wgkwi.dat trouvé !
                      wgkwi_nav.dat trouvé !
                      wgkwi_navps.dat trouvé !

                      *** Recherche fichiers ***

                      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\WINDOWS\system32" :

                      * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

                      wgkwi.dat trouvé !
                      wgkwi_nav.dat trouvé !
                      wgkwi_navps.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !
                      Certificat Electronic-Group trouvé !
                      Certificat OOO-Favorit trouvé !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 11/07/2008 à 12:49:31,54 ***
                      VOICI le rapport,jefais quoi maintenant,svp?
                      0
                      1. dans le panneau de configuration le logiciel INSTANT ACCESS qui est aussi la cause des spyware n'a pas ètè supprimè . QUE JE DOIT FAIRE ,? ET MERCI D'AVANCE
                        0
                        1. mème le logiciel cleaner n'a pas pu le dèsinsaller ;que doit-je faire svp?
                          0
                          1. voici le rapport du navilog1:

                            Clean Navipromo version 3.6.0 commencé le 11/07/2008 à 14:54:31,29

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "Administrateur"

                            Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.13
                            Système de fichiers : NTFS

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\WINDOWS\System32" *

                            C:\WINDOWS\prefetch\wgkwi*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\wgkwi*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\wgkwi*.pf supprimé !

                            * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                            wgkwi.exe trouvé !
                            Copie wgkwi.exe réalisée avec succès !
                            wgkwi.exe supprimé !

                            wgkwi.dat trouvé !
                            Copie wgkwi.dat réalisée avec succès !
                            wgkwi.dat supprimé !

                            wgkwi_nav.dat trouvé !
                            Copie wgkwi_nav.dat réalisée avec succès !
                            wgkwi_nav.dat supprimé !

                            wgkwi_navps.dat trouvé !
                            Copie wgkwi_navps.dat réalisée avec succès !
                            wgkwi_navps.dat supprimé !

                            *** Suppression dossiers dans "C:\WINDOWS" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                            ...\MessengerSkinner ...suppression...
                            ...\MessengerSkinner supprimé !

                            *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                            *** Suppression fichiers ***

                            C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\WINDOWS\system32" *

                            * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup supprimé !
                            Certificat Electronic-Group supprimé !
                            Certificat OOO-Favorit supprimé !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Nettoyage terminé le 11/07/2008 à 15:00:57,03 ***

                            et le rapport du hijackthis:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 15:06:40, on 11/07/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System32\wltrysvc.exe
                            C:\WINDOWS\System32\bcmwltry.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Eset\nod32krn.exe
                            C:\WINDOWS\system32\WgaTray.exe
                            C:\WINDOWS\NOTEPAD.EXE
                            C:\Program Files\Winamp\winampa.exe
                            C:\WINDOWS\system32\WLTRAY.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\system32\igfxsrvc.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Program Files\Eset\nod32kui.exe
                            C:\WINDOWS\BCMSMMSG.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Vidal\Communs\Vidal.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                            C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Program Files\EyeLoveU 3.5\ELU.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: Babylon - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Program Files\Babylon\Babylon Toolbar\BabylonIEToolBar.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                            O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
                            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                            O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Vidal\Communs\Vidal.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: EyeLoveU.lnk = ?
                            O8 - Extra context menu item: &Search - ?p=ZRxdm674YYTN
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)
                            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                            O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                            0
                            1. tu ouvres hijackthis de la façon expliqué et tu fixes ces lignes comme ici fixer les lignes: http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
                              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O8 - Extra context menu item: &Search - ?p=ZRxdm674YYTN
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)

                              tu as deux anti-spyware AVG ET Spytbox un seul en résident sinon risque de conflit et de plus ça ralenti le pc sans pour ça te protéger mieux
                              tu redémarres le pc et tu nous dis comment il est
                              0
                              1. grand merci pour vous tous,et surtout didija72 pour le coup de main ,le pc se débrouille pas mal,quoique il est tout de meme un peu ralenti mais bon disons qu'il est en convalescence,merci
                                0
                                1. Contributeur sécurité
                                  encore ralenti alors fais ceci:

                                  désactive ton antivirus puis

                                  Télécharge Combofix de sUBs : . aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                  Sauvegarde le sur ton bureau et pas ailleurs !

                                  Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                                  Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                                  Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

                                  __________________

                                  puis

                                  colle le rapport d'un scan en ligne
                                  avec un des suivants:

                                  bitdefender en ligne :
                                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                  Panda en ligne :
                                  http://pandasoftware.fr

                                  secuser en ligne :
                                  http://www.secuser.com/outils/antivirus.htm
                                  0
                                  1. bomjour; j'ai suivi tes instructions et j'ai dèsinstaller mon anti virus puis j'ai tèlècharger combofix et voilà son rapport:
                                    ComboFix 08-07-11.1 - Administrateur 2008-07-12 11:40:10.1 - NTFSx86
                                    Microsoft Windows XP Professionnel 5.1.2600.2.1256.216.1036.18.82 [GMT 2:00]
                                    Endroit: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe

                                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RةCUPةRATION N'EST PAS INSTALLةE SUR CETTE MACHINE !![/b][/color]
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\Program Files\internet explorer\msimg32.dll
                                    C:\WINDOWS\Selu305.dll
                                    C:\WINDOWS\system32\mdm.exe
                                    C:\WINDOWS\system32\MSINET.oca

                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés 2008-06-12 to 2008-07-12 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2008-07-11 21:03 . 2008-07-11 21:03 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
                                    2008-07-11 21:03 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                                    2008-07-11 12:13 . 2008-07-11 15:00 <REP> d-------- C:\Program Files\Navilog1
                                    2008-07-11 11:06 . 2008-07-11 11:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                                    2008-07-11 10:42 . 2008-07-11 10:42 <REP> d-------- C:\Program Files\Yahoo!
                                    2008-07-11 10:41 . 2008-07-11 10:47 <REP> d-------- C:\Program Files\CCleaner
                                    2008-07-11 00:21 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                                    2008-07-11 00:21 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                                    2008-07-10 22:37 . 2008-07-10 22:37 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
                                    2008-07-10 22:36 . 2008-07-11 00:21 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                    2008-07-10 22:36 . 2008-07-10 22:36 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                                    2008-07-10 21:48 . 2008-07-10 21:48 <REP> d-------- C:\Program Files\SMC
                                    2008-07-09 13:51 . 2008-07-09 13:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                                    2008-06-24 17:54 . 2008-07-09 11:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Babylon
                                    2008-06-24 17:54 . 2008-07-11 10:46 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Babylon
                                    2008-06-22 21:52 . 2008-07-03 13:39 652 --a------ C:\WINDOWS\wininit.ini
                                    2008-06-22 20:21 . 2008-07-11 21:09 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                                    2008-06-22 20:21 . 2008-07-10 20:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                    2008-06-20 23:18 . 2008-06-20 23:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SweetIM
                                    2008-06-18 21:08 . 2008-06-18 21:10 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Mobipocket
                                    2008-06-18 21:06 . 2008-06-18 21:06 <REP> d-------- C:\Program Files\Mobipocket.com
                                    2008-06-14 19:23 . 2008-06-14 19:23 <REP> d-------- C:\Variété française
                                    2008-06-14 17:48 . 2008-06-14 17:48 <REP> d-------- C:\Album inconnu (09-06-2005 12-01-20)
                                    2008-06-14 03:33 . 2008-07-10 20:27 505 --a------ C:\WINDOWS\ELU35.ini
                                    2008-06-14 03:31 . 2008-06-14 03:31 <REP> d-------- C:\Program Files\EyeLoveU 3.5
                                    2008-06-14 03:30 . 2008-06-14 03:30 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                                    2008-06-13 12:52 . 2008-06-13 12:52 62,976 --a------ C:\WINDOWS\system32\DBGRID32.oca
                                    2008-06-13 02:53 . 2008-06-13 02:53 268 --ah----- C:\sqmdata00.sqm
                                    2008-06-13 02:53 . 2008-06-13 02:53 244 --ah----- C:\sqmnoopt00.sqm

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-07-12 09:19 --------- d-----w C:\Program Files\ESET
                                    2008-07-11 17:10 --------- d-----w C:\Program Files\Google
                                    2008-07-11 00:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
                                    2008-07-10 19:49 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                    2008-06-24 15:54 --------- d-----w C:\Program Files\Babylon
                                    2008-06-22 08:52 --------- d-----w C:\Program Files\EAGLE-4.08r2
                                    2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                                    2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
                                    2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
                                    2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
                                    2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                                    2008-06-11 09:10 --------- d-----w C:\Program Files\Microsoft Works
                                    2008-06-11 09:09 --------- d-----w C:\Program Files\MSBuild
                                    2008-06-10 23:11 --------- d-----w C:\Program Files\Winamp
                                    2008-06-10 23:07 --------- d-----w C:\Program Files\Fichiers communs\NSV
                                    2008-06-09 10:19 --------- d-----w C:\Program Files\Peanuts Baseball Game
                                    2008-06-05 17:19 --------- d-----w C:\Program Files\filehippo.com
                                    2008-06-03 18:15 155,995 ----a-w C:\WINDOWS\java\Packages\9717PZLV.ZIP
                                    2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                                    2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                                    .

                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    REGEDIT4
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 23:09 15360]
                                    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
                                    "filehippo.com"="C:\Program Files\filehippo.com\UpdateChecker.exe" [2008-04-30 14:50 136704]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "Dell Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY" [X]
                                    "WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2003-12-13 02:50 33792]
                                    "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-07-19 19:09 94208]
                                    "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-07-19 19:06 77824]
                                    "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-07-19 19:10 114688]
                                    "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 05:32 208952]
                                    "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 05:31 59392]
                                    "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 05:32 455168]
                                    "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 05:32 455168]
                                    "vdlDeamon"="C:\Program Files\Vidal\Communs\Vidal.exe" [2005-10-05 12:15 975872]
                                    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
                                    "Babylon Client"="C:\Program Files\Babylon\Babylon-Pro\Babylon.exe" [2006-06-12 10:53 2663480]
                                    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
                                    "BCMSMMSG"="BCMSMMSG.exe" [2003-08-29 06:59 122880 C:\WINDOWS\BCMSMMSG.exe]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 23:09 15360]

                                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                    EyeLoveU.lnk - C:\WINDOWS\Installer\{44526086-6CF2-4C15-AE8C-DA4893F82B60}\Icon44526086.exe [2008-06-14 03:31:47 19456]

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                                    "C:\\Program Files\\Microsoft Visual Studio\\COMMON\\Tools\\VS-Ent98\\Vanalyzr\\VARPC.EXE"=
                                    "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                                    "C:\\Program Files\\Internet Explorer\\iexplore.exe"=

                                    R3 SMCWGU(SMC);SMCWUSB-G 802.11g Wireless USB 2.0 Adapter(SMC);C:\WINDOWS\system32\DRIVERS\SMCWGU.sys [2005-12-16 05:41]

                                    *Newly Created Service* - HTTPFILTER
                                    .
                                    - - - - ORPHANS REMOVED - - - -

                                    WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
                                    HKCU-Run-SpybotSD TeaTimer - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

                                    **************************************************************************

                                    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-07-12 11:44:20
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    Balayage processus cachés ...

                                    Balayage caché autostart entries ...

                                    Balayage des fichiers cachés ...

                                    **************************************************************************
                                    .
                                    Temps d'accomplissement: 2008-07-12 11:47:30
                                    ComboFix-quarantined-files.txt 2008-07-12 09:46:25

                                    Pre-Run: 54,688,391,168 octets libres
                                    Post-Run: 54,697,594,880 octets libres

                                    122 --- E O F --- 2008-07-11 00:08:03
                                    0
                                2. sinon purge ta restauration système ce cette façon et fais un petit nettoyage dans tes disque dur ça peut améliorer

                                  (1) Désactiver la Restauration du système

                                  cliques sur Démarrer
                                  Cliques droit sur Poste de travail
                                  cliques sur Propriétés
                                  Cliques sur l'onglet Restauration du système
                                  Coches Désactiver la Restauration du système sur tous les lecteurs
                                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                                  cliques sur Oui.
                                  Cliques sur OK.

                                  (2) Activer la Restauration du système

                                  cliques sur Démarrer
                                  Cliques droit sur Poste de travail
                                  cliques sur Propriétés
                                  Cliques sur l'onglet Restauration du système
                                  Décoches Désactiver la Restauration du système sur tous les lecteurs
                                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                                  cliques sur Oui.
                                  Cliques sur OK.

                                  et fais un peut de ménage sur le pc
                                  -Nettoyage et Défragmentation de tes Disques
                                  *Nettoyage :
                                  Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                                  Cliques sur le bouton "nettoyage de disque", OK
                                  tu le fais pour chacun de tes disques

                                  *Vérifications des erreurs :
                                  Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                                  "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                                  -réparer automatiquement les erreurs...
                                  -rechercher et tenter une récupération...
                                  --->Démarrer, ok
                                  Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                                  tu le fais pour chacun de tes disques

                                  ensuite toujours dans le même onglet tu choisis :
                                  *Défragmentation :
                                  "défragmenter maintenant", OK
                                  une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                                  tu le fais pour chacun de tes disques

                                  et avec ccleaner sur outil démarrage tu supprimes ce qui ne sert à rien au démarrage sauf ralentir le pc perso à la maison sur les 5 pc je n'ai laissé que ce qui est de sécurité anti-virus, anti-spyware, parefeu, ccleaner puisque en automatique chez nous
                                  pense à supprimer les outils de désinfection utiliser sauf ccleaner et malwarebytes que tu utiliseras régulièrement après avoir fait la mise à jour
                                  0
                                  1. ah,ça marche à merveille ,le pc est nickel,meeeerrrcccii,les advisors experts,enfin le soulagement!!!
                                    0
                                    • 1
                                    • 2