Comment supprimer un cheval de troie???

Bonjour, mon antivirus (Norton 360) vient de détecter un cheval de troie mais ne peut pas le
supprimer et me demande de le faire manuellement. J'ai déjà supprimé les fichiers qu'il a
endommagé mais je ne sais pas ou se cache ce cheval de troie. Aidez-moi svp! Toute réponse est la
bienvenue. Est-ce qu' une restauration le supprimerait??? Actuellement je refais un scan avec
Norton pour voir s'il est toujours présent et je vous envoie mon rapport HijackThis dès que s'est
fini.
Configuration: Windows Vista
Firefox 2.0.0.16

20 réponses

  1. Contributeur sécurité
    vire spyware doctor car c'est pas bon

    ____________

    scan avec
    MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­­

    _______________

    tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

    * Double-clique dessus pour lancer l'installation
    * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
    * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
    * Patiente jusqu'à la fin du scan
    * Poste le rapport généré (C:\lopR.txt)

    ______________

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

    en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
    1
    1. Contributeur sécurité
      slt colle le rapport hijackhtis puis

      scan avec
      MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

      _______________

      colle le rapport d'un scan en ligne
      avec un des suivants:

      bitdefender en ligne :
      http://www.bitdefender.fr/scan_fr/scan8/ie.html

      Panda en ligne :
      http://pandasoftware.fr

      Kaspersky en ligne
      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      0
      1. et bien moi jarive a les supprimer avec avast 4 familliale!!
        norton je n'est jamais réussis!!!
        il y a aussi antivir qui arrive a toi de voir et de choisir!!
        un conseil ne laisse surtou pa 2 anti-virus tourner en meme temps!!

        donc voila
        bonne chance

        PS: pour avast tu met le cheval de troie en quarantaine puis a la fin du scan tu ^poura allez le supprimer!!!!

        courage
        0
        1. Ok je le fais dès que possible il reste environ 15min d'analyse.
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:30:49, on 21/07/2008
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\Spyware Doctor\pctsTray.exe
            C:\Windows\RtHDVCpl.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Common Files\Symantec Shared\ccApp.exe
            C:\Program Files\QuickTime\QTTask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Windows\ehome\ehtray.exe
            C:\Windows\System32\rundll32.exe
            C:\Users\Geoffrey.PC-de-packardbe\AppData\Local\ywswi.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Users\Geoffrey.PC-de-packardbe\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Users\Geoffrey.PC-de-packardbe\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
            C:\Program Files\Norton 360\ScanStub.exe
            C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
            C:\Users\Geoffrey.PC-de-packardbe\Desktop\HiJackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.7\NppBho.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
            O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
            O3 - Toolbar: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.7\UIBHO.dll
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [Skytel] Skytel.exe
            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
            O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [ywswi] c:\users\geoffrey.pc-de-packardbe\appdata\local\ywswi.exe ywswi
            O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
            O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Geoffrey.PC-de-packardbe\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
            O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI699F~1\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI699F~1\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\packard bell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O13 - Gopher Prefix:
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O20 - AppInit_DLLs: c:\progra~1\google\google~3\goec62~1.dll
            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
            O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\Windows\System32\appdrvrem01.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: ccEvtMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
            O23 - Service: ccSetMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
            O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
            O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
            O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
            0
            1. Ok je vire Spyware Doctor et je t'envoie le rapport dès que le scan est fini, je fais un scan complet de l'ordi. Çà risque de prendre du temps....
              0
              1. Contributeur sécurité
                ok j'ai modifié car j'avais sauté deux linges inféctés dans hijackhtis et navilog et lop sd vont aider a les virer
                0
                1. Je trouve pas le fichier texte mais il y en a d'autres dans C:/Lop SD/ : Dosskill, Fichkill, Proc et Task, c'est lequel?

                  Dans Dosskill.txt:

                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload

                  Dans Fichkill.txt:

                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\BitDownload.ini
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\btdht.dat
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\lib.vcs
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\PlayLists
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\RoutingTree.bin
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\search.ini
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\Shared.dat
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\ShareHistory.dat
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\SPK.bin
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\Storage
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\Torrents
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\trdnld.vcs
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\trupld.vcs
                  C:\Users\GEOFFR~1.PC-\AppData\Roaming\BitDownload\URLs.ini

                  Dans Proc.txt:

                  Command ~ [Line]
                  Copyright(C) ~ [2002-2003]
                  ImageName ~ [PID]
                  Idle ~ [0]
                  System ~ [4]
                  smss.exe ~ [416]
                  csrss.exe ~ [548]
                  wininit.exe ~ [600]
                  csrss.exe ~ [612]
                  services.exe ~ [648]
                  lsass.exe ~ [664]
                  lsm.exe ~ [672]
                  winlogon.exe ~ [712]
                  svchost.exe ~ [856]
                  svchost.exe ~ [920]
                  svchost.exe ~ [956]
                  svchost.exe ~ [1056]
                  svchost.exe ~ [1120]
                  svchost.exe ~ [1140]
                  audiodg.exe ~ [1224]
                  SLsvc.exe ~ [1256]
                  svchost.exe ~ [1292]
                  svchost.exe ~ [1492]
                  ccSvcHst.exe ~ [1624]
                  spoolsv.exe ~ [1856]
                  svchost.exe ~ [1884]
                  taskeng.exe ~ [2012]
                  dwm.exe ~ [124]
                  AppleMobileDeviceService.exe ~ [844]
                  mDNSResponder.exe ~ [756]
                  GoogleUpdaterService.exe ~ [2060]
                  MDM.EXE ~ [2192]
                  GoogleDesktop.exe ~ [2224]
                  RtHDVCpl.exe ~ [2312]
                  svchost.exe ~ [2400]
                  RichVideo.exe ~ [2444]
                  rundll32.exe ~ [2560]
                  RoxWatch9.exe ~ [2584]
                  ccApp.exe ~ [2608]
                  QTTask.exe ~ [2680]
                  iTunesHelper.exe ~ [2688]
                  sidebar.exe ~ [2704]
                  ehtray.exe ~ [2712]
                  rundll32.exe ~ [2836]
                  wmpnscfg.exe ~ [2888]
                  ywswi.exe ~ [2924]
                  GoogleUpdater.exe ~ [2932]

                  Dans Tsk.txt:

                  vide!
                  0
                  1. Search Navipromo version 3.6.1 commencé le 21/07/2008 à 19:26:38,27

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "packard bell"

                    Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                    Microsoft Windows Vista 6.0.6001
                    Internet Explorer : 7.0.6001.18000
                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\Windows" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Recherche dossiers dans "C:\ProgramData" ***

                    *** Recherche dossiers dans "c:\users\packar~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "C:\Users\packard bell\AppData\Local\virtualstore\Program Files" ***

                    *** Recherche dossiers dans "C:\Users\Anthony\AppData\Local\virtualstore\Program Files" ***

                    *** Recherche dossiers dans "C:\Users\GEOFFR~1.PC-\AppData\Local\virtualstore\Program Files" ***

                    *** Recherche dossiers dans "C:\Users\packard bell\AppData\Roaming" ***

                    *** Recherche dossiers dans "C:\Users\Anthony\appdata\roaming" ***

                    *** Recherche dossiers dans "C:\Users\Geoffrey\appdata\roaming" ***

                    *** Recherche dossiers dans "C:\Users\GEOFFR~1.PC-\appdata\roaming" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Aucun Fichier Navipromo trouvé

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\Windows\system32" *

                    * Recherche dans "C:\Users\packard bell\AppData\Local\Microsoft" *

                    * Recherche dans "C:\Users\packard bell\AppData\Local\virtualstore\windows\system32" *

                    * Recherche dans "C:\Users\packard bell\AppData\Local" *

                    * Recherche dans "C:\Users\Anthony\AppData\Local" *

                    * Recherche dans "C:\Users\GEOFFR~1.PC-\AppData\Local" *

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\Windows\system32" :

                    * Dans "C:\Users\packard bell\AppData\Local\Microsoft" :

                    * Dans "C:\Users\packard bell\AppData\Local\virtualstore\windows\system32" :

                    * Dans "C:\Users\packard bell\AppData\Local" :

                    * Dans "C:\Users\Anthony\AppData\Local" :

                    * Dans "C:\Users\GEOFFR~1.PC-\AppData\Local" :

                    esesaks.dat trouvé !
                    esesaks_nav.dat trouvé !
                    esesaks_navps.dat trouvé !

                    3)Recherche Certificats :

                    Certificat Egroup absent !
                    Certificat Electronic-Group absent !
                    Certificat OOO-Favorit absent !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 21/07/2008 à 19:41:24,06 ***
                    0
                    1. Contributeur sécurité
                      lop sd

                      * Choisis cette fois ci l'Option 2 (Suppression)
                      * Ne ferme pas la fenêtre lors de la suppression !
                      * Poste le rapport généré (C:\lopR.txt)

                      (Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

                      _________________________

                      Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                      Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

                      Au menu principal, Fais le choix 2
                      Laisse toi guider et patiente.
                      Le fix va t'informer qu'il va alors redémarrer ton PC
                      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                      Appuie sur une touche comme demandé.
                      (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
                      Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
                      Patiente jusqu'au message :
                      *** Nettoyage Termine le ..... ***
                      Le blocnote va s'ouvrir.
                      Sauvegarde le rapport de manière à le retrouver
                      Referme le blocnote. Ton bureau va réapparaître
                      Réactive le contrôle des comptes utilisateurs (UAC)

                      PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                      Tape explorer et valide. Cela te fera apparaître ton bureau

                      ___________________

                      colle le rapport malwarebyte demandé et un nouvel hijackhtis et dis si encore des soucis
                      0
                      1. Command ~ [Line]
                        Copyright(C) ~ [2002-2003]
                        ImageName ~ [PID]
                        Idle ~ [0]
                        System ~ [4]
                        smss.exe ~ [416]
                        csrss.exe ~ [548]
                        wininit.exe ~ [600]
                        csrss.exe ~ [612]
                        services.exe ~ [648]
                        lsass.exe ~ [664]
                        lsm.exe ~ [672]
                        winlogon.exe ~ [712]
                        svchost.exe ~ [856]
                        svchost.exe ~ [920]
                        svchost.exe ~ [956]
                        svchost.exe ~ [1056]
                        svchost.exe ~ [1120]
                        svchost.exe ~ [1140]
                        audiodg.exe ~ [1224]
                        SLsvc.exe ~ [1256]
                        svchost.exe ~ [1292]
                        svchost.exe ~ [1492]
                        ccSvcHst.exe ~ [1624]
                        spoolsv.exe ~ [1856]
                        svchost.exe ~ [1884]
                        taskeng.exe ~ [2012]
                        dwm.exe ~ [124]
                        AppleMobileDeviceService.exe ~ [844]
                        mDNSResponder.exe ~ [756]
                        GoogleUpdaterService.exe ~ [2060]
                        MDM.EXE ~ [2192]
                        GoogleDesktop.exe ~ [2224]
                        RtHDVCpl.exe ~ [2312]
                        svchost.exe ~ [2400]
                        RichVideo.exe ~ [2444]
                        rundll32.exe ~ [2560]
                        RoxWatch9.exe ~ [2584]
                        ccApp.exe ~ [2608]
                        QTTask.exe ~ [2680]
                        iTunesHelper.exe ~ [2688]
                        sidebar.exe ~ [2704]
                        ehtray.exe ~ [2712]
                        rundll32.exe ~ [2836]
                        wmpnscfg.exe ~ [2888]
                        GoogleUpdater.exe ~ [2932]
                        ehmsas.exe ~ [2952]
                        svchost.exe ~ [3248]
                        svchost.exe ~ [3296]
                        SearchIndexer.exe ~ [3324]
                        SDWinSec.exe ~ [3416]
                        WiFiStation.exe ~ [3596]
                        WUDFHost.exe ~ [3724]
                        Notification-LiveSearch.exe ~ [3992]
                        wmpnetwk.exe ~ [2164]
                        RoxMediaDB9.exe ~ [1972]
                        iPodService.exe ~ [2116]
                        GoogleDesktop.exe ~ [1000]
                        Mise-a-jour-LiveSearch.exe ~ [2552]
                        conime.exe ~ [4220]
                        firefox.exe ~ [5032]
                        taskeng.exe ~ [1920]
                        esesaks.exe ~ [6020]
                        mbam.exe ~ [5632]
                        cmd.exe ~ [6112]
                        cmd.exe ~ [2620]
                        Process.exe ~ [2244]
                        0
                        1. Navilog1 ne fonctionne pas! il s'ouvre pour le choix des langues, je met F puis plus rien ne se passe!
                          0
                          1. Contributeur sécurité
                            pourtant tu a reussi a le faire en 9

                            essaye ceci

                            Télécharge ToolsCleaner sur ton bureau.
                            --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                            # Clique sur Recherche et laisse le scan agir ...
                            # Clique sur Suppression pour finaliser.
                            # Tu peux, si tu le souhaites, te servir des Options facultatives.
                            # Clique sur Quitter pour obtenir le rapport.
                            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                            ps : pas besoin de m´envoyer le rapport si tout a ete supprimer ;-)

                            puis retelecharge navilog et refais l'option 1 puis 2 et colle le rapport avec l'option 2
                            0
                            1. oui desolé, j'ai trouvé sais que ça ne marche pas dans ma session que dans l'administrateur. (pourtant j'ai désactivé)...
                              voila le rapport:
                              Clean Navipromo version 3.6.1 commencé le 21/07/2008 à 20:56:06,54

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "packard bell"

                              Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                              Microsoft Windows Vista 6.0.6001
                              Internet Explorer : 7.0.6001.18000
                              Système de fichiers : NTFS

                              Mode suppression automatique
                              avec prise en charge résultats Catchme et GNS

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              *** fsbl1.txt non trouvé ***
                              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                              * Suppression dans "C:\Windows\System32" *

                              * Suppression dans "C:\Users\packard bell\AppData\Local\Microsoft" *

                              * Suppression dans "C:\Users\packard bell\AppData\Local\virtualstore\windows\system32" *

                              * Suppression dans "C:\Users\packard bell\AppData\Local" *

                              * Suppression dans "C:\Users\Anthony\AppData\Local" *

                              * Suppression dans "C:\Users\GEOFFR~1.PC-\AppData\Local" *

                              *** Suppression dossiers dans "C:\Windows" ***

                              *** Suppression dossiers dans "C:\Program Files" ***

                              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                              *** Suppression dossiers dans "C:\ProgramData" ***

                              *** Suppression dossiers dans c:\users\packar~1\appdata\roaming\micros~1\windows\startm~1\programs ***

                              *** Suppression dossiers dans "C:\Users\Anthony\appdata\roaming\micros~1\windows\startm~1\programs" ***

                              *** Suppression dossiers dans "C:\Users\GEOFFR~1.PC-\appdata\roaming\micros~1\windows\startm~1\programs" ***

                              *** Suppression dossiers dans "C:\Users\packard bell\AppData\Local\virtualstore\Program Files" ***

                              *** Suppression dossiers dans "C:\Users\Anthony\AppData\Local\virtualstore\Program Files" ***

                              *** Suppression dossiers dans "C:\Users\GEOFFR~1.PC-\AppData\Local\virtualstore\Program Files" ***

                              *** Suppression dossiers dans "C:\Users\packard bell\AppData\Roaming" ***

                              *** Suppression dossiers dans "C:\Users\Anthony\appdata\roaming" ***

                              *** Suppression dossiers dans "C:\Users\Geoffrey\appdata\roaming" ***

                              *** Suppression dossiers dans "C:\Users\GEOFFR~1.PC-\appdata\roaming" ***

                              *** Suppression fichiers ***

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\Windows\Temp effectué !
                              Nettoyage contenu C:\Users\PACKAR~1\AppData\Local\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans "C:\Windows\system32" *

                              * Dans "C:\Users\packard bell\AppData\Local\Microsoft" *

                              * Dans "C:\Users\packard bell\AppData\Local\virtualstore\windows\system32" *

                              * Dans "C:\Users\packard bell\AppData\Local" *

                              * Dans "C:\Users\Anthony\AppData\Local" *

                              * Dans "C:\Users\GEOFFR~1.PC-\AppData\Local" *

                              esesaks.exe trouvé !
                              Copie esesaks.exe réalisée avec succès !
                              esesaks.exe supprimé !

                              esesaks.dat trouvé !
                              Copie esesaks.dat réalisée avec succès !
                              esesaks.dat supprimé !

                              esesaks_nav.dat trouvé !
                              Copie esesaks_nav.dat réalisée avec succès !
                              esesaks_nav.dat supprimé !

                              esesaks_navps.dat trouvé !
                              Copie esesaks_navps.dat réalisée avec succès !
                              esesaks_navps.dat supprimé !

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltdt absent !

                              *** Nettoyage terminé le 21/07/2008 à 21:02:29,26 ***
                              0
                              1. Contributeur sécurité
                                parfait ton ordi doit aller mieux!!!

                                colle le rapport malwarebyte demandé et un nouvel hijackhtis et dis si encore des soucis
                                0
                                1. Je remet la protection administrateur puis je te poste le rapport Malwarebytes demain dans les mêmes heures si ça ne te dérange pas. ok? j'espère que tu sera là et merci ... même si ce n'est pas encore tout à fait terminé. c'est vraiment sympa d'aider des personnes en galère avec leur ordi. a demain. je trouve que mon ordi est plus rapide...

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 21:17:52, on 21/07/2008
                                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                                  C:\Program Files\QuickTime\QTTask.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                                  C:\Users\Geoffrey.PC-de-packardbe\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                  C:\Users\Geoffrey.PC-de-packardbe\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                  C:\Users\Geoffrey.PC-de-packardbe\Desktop\Outils détection & suppression\HiJackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.7\NppBho.dll
                                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                                  O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                                  O3 - Toolbar: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.7\UIBHO.dll
                                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [Skytel] Skytel.exe
                                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
                                  O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKCU\..\Run: [esesaks] c:\users\geoffrey.pc-de-packardbe\appdata\local\esesaks.exe esesaks
                                  O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                                  O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Geoffrey.PC-de-packardbe\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                  O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI699F~1\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
                                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI699F~1\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\packard bell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                  O13 - Gopher Prefix:
                                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O20 - AppInit_DLLs: c:\progra~1\google\google~3\goec62~1.dll
                                  O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                                  O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\Windows\System32\appdrvrem01.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: ccEvtMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: ccSetMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                                  O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                  O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                  O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                  O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                  O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                                  0
                                  1. Contributeur sécurité
                                    ok cela marche
                                    0
                                    1. Voici mon rapport Malewaresbytes: (il a encore trouvé 3 trucs)

                                      Type de recherche: Examen complet (C:\|)
                                      Eléments examinés: 186278
                                      Temps écoulé: 56 minute(s), 48 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 2
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 1

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      HKEY_CURRENT_USER\SOFTWARE\ParisHilton (Adware.NaviPromo) -> No action taken.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken.

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      C:\Program Files\Navilog1\gnc.exe (Trojan.Downloader) -> No action taken.

                                      J'ai supprimer les fichiers infectés et je refait un scan pour voir si tout est clean.
                                      0
                                      1. Voici encore un rapport il m'en a trouvé deux. (un a été supprimé) je re scan et j'envois le rapport.

                                        Malwarebytes' Anti-Malware 1.22
                                        Version de la base de données: 974
                                        Windows 6.0.6001 Service Pack 1

                                        19:35:27 22/07/2008
                                        mbam-log-7-22-2008 (19-35-23).txt

                                        Type de recherche: Examen complet (C:\|)
                                        Eléments examinés: 183552
                                        Temps écoulé: 54 minute(s), 43 second(s)

                                        Processus mémoire infecté(s): 0
                                        Module(s) mémoire infecté(s): 0
                                        Clé(s) du Registre infectée(s): 1
                                        Valeur(s) du Registre infectée(s): 0
                                        Elément(s) de données du Registre infecté(s): 0
                                        Dossier(s) infecté(s): 0
                                        Fichier(s) infecté(s): 1

                                        Processus mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Module(s) mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Clé(s) du Registre infectée(s):
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken.

                                        Valeur(s) du Registre infectée(s):
                                        (Aucun élément nuisible détecté)

                                        Elément(s) de données du Registre infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Dossier(s) infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Fichier(s) infecté(s):
                                        C:\Program Files\Navilog1\gnc.exe (Trojan.Downloader) -> No action taken.
                                        0
                                        1. Contributeur sécurité
                                          sinon lance malwarebyte en mode sans echec

                                          ______________

                                          relance hijackhtis, fais do a system scan only et fix ces lignes (fix cheked)

                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
                                          O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O3 - Toolbar: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"­
                                          O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
                                          O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                          O4 - HKCU\..\Run: [esesaks] c:\users\geoffrey.pc-de-packardbe\appdata\local\esesaks.exe esesaks

                                          O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\packard bell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)

                                          _______________

                                          colle le rapport d'un scan en ligne
                                          avec un des suivants:

                                          bitdefender en ligne :
                                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                          Panda en ligne :
                                          http://pandasoftware.fr

                                          __________________

                                          dis nous si tu as encore des soucis
                                          0