Fenètre intenpestive securiy notification

Bonjour,

J'ai une fenètre qui s'ouvre tout le temps de security-notification.com.
J'ai suivi vos conseils sur autres post j'ai lancé navilog 1 et le résultat est ci dessous:

Que dois je faire maintenant?

Merci pour votre aide

Search Navipromo version 3.6.5 commencé le 02/09/2008 à 19:36:54,84

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Bérangère"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2600.0000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Bérangère\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Bérangère\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Bérangère\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Bérangère\Local Settings\Application Data\wqaeaqm.dat
C:\Documents and Settings\Bérangère\Local Settings\Application Data\wqaeaqm.exe
C:\Documents and Settings\Bérangère\Local Settings\Application Data\wqaeaqm_nav.dat
C:\Documents and Settings\Bérangère\Local Settings\Application Data\wqaeaqm_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Bérangère\locals~1\applic~1" *

Fichiers trouvés :

hushav.exe trouvé !

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Bérangère\locals~1\applic~1" :

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 02/09/2008 à 19:42:51,54 ***
Configuration: Windows XP
Firefox 2.0.0.16

9 réponses

  1. Contributeur sécurité
    Salut !

    On continue...

    * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    * Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    * Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc-notes va s'ouvrir.
    * Sauvegarde le rapport de manière à le retrouver
    * Referme le bloc-notes. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport ici.

    * Ferme internet explorer puis Démarrer/panneau de configuration/options internet
    - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

    electronic-group
    egroup
    Montorgueil
    VIP
    "Sunny Day Design Ltd"
    OOO-Favorit


    Tu les supprimes.
    1
    1. Contributeur sécurité
      Bien ...

      Télécharge Hijackthis
      Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....

      *. Enregistre HJTInstall.exe sur ton bureau
      *. Double-clique sur HJTInstall.exe pour lancer le programme
      *. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
      *. Accepte la license en cliquant sur le bouton "I Accept"
      *. Choisis l'option "Do a system scan and save a log file"
      *. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      *. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
      *. Colle le rapport que tu viens de copier sur ce forum
      *. /!!\ Ne fixe encore AUCUNE ligne /!!\ , cela pourrait empêcher ton PC de fonctionner correctement

      Tutoriel Générer un rapport

      @+
      1
      1. Contributeur sécurité
        Tu joues a Poker casino ?? Si non, coche aussi les cases devant les lignes ( soulignées )

        Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        Clic droit sur le bureau => nouveau => document texte => double clique dessus et copi/colle ces instructions que tu pourras consulter pour faire la manip' correctement !

        Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

        • Relance HijackThis, choisis "do a scan only"
        coche la case devant les lignes ci-dessous et clic en bas sur "fix checked", puis clique sur OK.

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http:­//www.yahoo.com/ext/search/search.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http:­//www.yahoo.com/ext/search/search.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http:­//www.yahoo.com
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

        O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
        O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
        O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe
        O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe


        Comment fixer les lignes et Générer un rapport

        Ferme HijackThis.

        Si certaines lignes sont absentes, signale les en fin de procédure

        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

        C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
        Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

        Même punition :

        Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
        # 1- sc stop FTRTSVC > valider par OK
        # 2- sc config FTRTSVC start= disabled > valider par OK
        # 3- sc delete FTRTSVC > valider par OK

        Fais redémarrer ton PC et poste un nouveau rapport HijackThis

        1
        1. Contributeur sécurité
          Ou en est tu avec la fenètre de security-notification.com. ??

          Pour finir.... tu peux le faire tranquilement, et tu me postes les rapports demain s tu préfères...
          Ensuite, on va faire les mises a jour et on nettoira les outils que je t'ai fait télécharger..

          Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
          Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
          Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.

          1) Télécharge et installe

          # CCleaner
          https://www.ccleaner.com/ccleaner/download
          Choisi la version SLIM-No Toolbar.
          Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
          Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
          Pour les autres paramètres, laisse-le avec ses réglages par défaut.
          Ferme le programme pour l’instant.

          # Malwarebyte's Anti-Malware
          http://www.malwarebytes.org/mbam/program/mbam-setup.exe
          A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
          Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
          Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
          Laisse les Mises à jour se télécharger
          Ferme le programme pour l’instant
          .

          2) Scan avec Malwarebyte's Anti-Malware

          Lance Malwarebyte's Anti-Malware
          Onglet "Recherche" >>> coche Executer un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
          A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
          Suppression des éléments détectés >>>> clique sur Supprimer la sélection
          S'il t'es demandé de redémarrer >>> clique sur "Yes"

          Un rapport de scan s'ouvre, enregistre sur ton Bureau.
          Puis ferme Malwarebyte's Anti-Malware

          3) Suppression de fichiers inutiles avec CCleaner

          Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
          Puis dans le menu Nettoyeur
          Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
          Clique sur le bouton Lancer le nettoyage.
          Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

          4) Rapports

          Poste en réponse :
          * Un nouveau rapport HijackThis
          * Le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau.

          Bon courage

          @+

          Tuto Malwarebyte's Anti-Malware
          1
          1. Contributeur sécurité
            faudrait répondre aux questions...

            Tu joues a Poker casino ??

            C:\Casino\Joyland Casino\data\lobby\menu (Adware.Casino) tu vois ce que ça installe comme adwares ?

            Le rapport MBAM n'est pas complet, mais il en a nettoyé de la saleté...

            Refais moi un rapport HJT stp
            1
            1. Merci,

              j'ai suivi la procédure voici le résultat, je n'ai ,pas trouvé les fichiers à supprimer, d'après résultat de navilog ils sont supprimés

              Clean Navipromo version 3.6.5 commencé le 03/09/2008 à 12:21:40,13

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Bérangère"

              Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2600.0000
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** Creation backups fichiers trouvés par Catchme ***

              Copie vers "C:\Program Files\navilog1\Backupnavi"

              *** Suppression des fichiers trouvés avec Catchme ***

              ** 2ème passage avec résultats Catchme **

              * Dans "C:\WINDOWS\system32" *

              C:\WINDOWS\prefetch\wqaeaqm*.pf trouvé !
              Copie C:\WINDOWS\prefetch\wqaeaqm*.pf réalisée avec succès !
              C:\WINDOWS\prefetch\wqaeaqm*.pf supprimé !

              * Dans "C:\Documents and Settings\Bérangère\locals~1\applic~1" *

              wqaeaqm.exe trouvé !
              Copie wqaeaqm.exe réalisée avec succès !
              wqaeaqm.exe supprimé !

              wqaeaqm.dat trouvé !
              Copie wqaeaqm.dat réalisée avec succès !
              wqaeaqm.dat supprimé !

              wqaeaqm_nav.dat trouvé !
              Copie wqaeaqm_nav.dat réalisée avec succès !
              wqaeaqm_nav.dat supprimé !

              wqaeaqm_navps.dat trouvé !
              Copie wqaeaqm_navps.dat réalisée avec succès !
              wqaeaqm_navps.dat supprimé !

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\Bérangère\locals~1\applic~1" *

              hushav.exe trouvé !
              Copie hushav.exe réalisée avec succès !
              hushav.exe supprimé !

              * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              ...\WebMediaPlayer ...suppression...
              ...\WebMediaPlayer supprimé !

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              ...\WebMediaPlayer ...suppression...
              ...\WebMediaPlayer supprimé !

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Bérangère\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Bérangère\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Bérangère\menudm~1\progra~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

              *** Suppression fichiers ***

              C:\WINDOWS\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\B‚rangŠre\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              * Dans "C:\Documents and Settings\Bérangère\locals~1\applic~1" *

              * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !
              Certificat Electronic-Group supprimé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit supprimé !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Nettoyage terminé le 03/09/2008 à 12:28:48,65 ***
              0
              1. OK bien merci : : rapport de HJT

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:02:29, on 03/09/2008
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                C:\WINDOWS\System32\NA_Service.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                C:\WINDOWS\System32\MMTray.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Nikon\NkView6\NkvMon.exe
                C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.yahoo.com/?p=us
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [MMTray] MMTray.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - Global Startup: MA111 Configuration Utility.lnk = ?
                O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe
                O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: NetAccess Service (NA_Service) - Schneider Automation - C:\WINDOWS\System32\NA_Service.exe
                0
                1. voila c'est fait: nouveau rapport

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:18:18, on 03/09/2008
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                  C:\WINDOWS\System32\NA_Service.exe
                  C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                  C:\WINDOWS\System32\MMTray.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                  C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                  C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Nikon\NkView6\NkvMon.exe
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                  C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                  C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                  O4 - HKLM\..\Run: [MMTray] MMTray.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - Global Startup: MA111 Configuration Utility.lnk = ?
                  O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                  O23 - Service: NetAccess Service (NA_Service) - Schneider Automation - C:\WINDOWS\System32\NA_Service.exe
                  0
                  1. Bonjour, me revoilà

                    A priori plus de fenêtre security notification!! super!

                    Voici les derniers rapports:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:41:21, on 06/09/2008
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                    C:\WINDOWS\System32\NA_Service.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                    C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                    C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\MMTray.exe
                    C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\Nikon\NkView6\NkvMon.exe
                    C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                    O4 - HKLM\..\Run: [MMTray] MMTray.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - Global Startup: MA111 Configuration Utility.lnk = ?
                    O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                    O23 - Service: NetAccess Service (NA_Service) - Schneider Automation - C:\WINDOWS\System32\NA_Service.exe
                    0