Fenetres de pubs intempestives avec Mozilla

Bonjour,
Plusieurs pub s'affichent lors d'une navigation internet avec Mozilla
Je peux envoyer un rapport Hijackthis ?
Configuration: Windows XP
Safari 525.13

14 réponses

  1. Contributeur
    Bonjour

    Ne t'inquiète pas je vais te guider et t'aider à désinfecter ton PC.

    Télécharge sur le Bureau HijackThis

    http://download.hijackthis.eu/HJTInstall.exe

    = Double-clique sur dessus pour l'installer
    = Clique sur Do a system scan and save the log
    = Colle le rapport
    si problème voir l'aide
    http://www.swl1f.net/viewtopic.php?f=14&t=153&p=1100#p1100
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    @+
    0
    1. RAPPORT de Hijackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:29:02, on 04/09/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\ESET\ESET Smart Security\ekrn.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\ESET\ESET Smart Security\egui.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\documents and settings\gildas letty\local settings\application data\owxgpqaz.exe
      C:\WINDOWS\system32\sistray.exe
      C:\WINDOWS\VPro520.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
      D:\Mes documents\Téléchargements\Lavasoft_Adaware_multi.exe
      C:\WINDOWS\system32\MSIEXEC.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\WINDOWS\system32\MsiExec.exe
      C:\WINDOWS\system32\MsiExec.exe
      C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      D:\Mes documents\Téléchargements\HJTInstall.exe
      C:\WINDOWS\system32\MsiExec.exe
      C:\Program Files\Lavasoft\Ad-Aware\lsupdatemanager.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [owxgpqaz] "c:\documents and settings\gildas letty\local settings\application data\owxgpqaz.exe" owxgpqaz
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O4 - Global Startup: VPro520.lnk = ?
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
      1. Contributeur
        ok c'est partit ;)

        Télécharge sur le Bureau :navilog.exe De IL-MAFIOSO
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        = installe le
        = Double-Clic Sur Navilog1 qui est sur le bureau
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir option 1 ( = taper 1 )
        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        le rapport se trouve dans c: fixnavi.txt

        tu postes ce rapport.

        ---------------------
        Télecharge http://www.malekal.com/download/clean.zip sur le bureau
        De Malekal_Morte

        Dézippe sur le bureau.
        = ouvrir le dossier clean
        = clique sur le symbole roue dentée avec le nom clean
        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
        = ensuite colle le rapport que tu trouveras dans C:

        @+

        0
        1. RAPPORT NAVILOG

          Search Navipromo version 3.6.5 commencé le 04/09/2008 à 18:35:54,18

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Gildas LETTY"

          Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : FAT32

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Gildas LETTY\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Gildas LETTY\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Gildas LETTY\menud+~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Gildas LETTY\locals~1\applic~1" *

          Fichiers trouvés :

          owxgpqaz.exe trouvé !
          owxgpqaz.dat trouvé !
          owxgpqaz_nav.dat trouvé !
          owxgpqaz_navps.dat trouvé !

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Gildas LETTY\locals~1\applic~1" :

          owxgpqaz.dat trouvé !
          owxgpqaz.exe trouvé !
          owxgpqaz_nav.dat trouvé !
          owxgpqaz_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 04/09/2008 à 18:38:52,28 ***

          RAPPORT CLEAN j'arrive pas a envoyer via le site (ca met "vous n'avez pas choisi le fichier)
          0
          1. Contributeur
            pour navilog tu peux le relancer en option 2 et poste le rapport
            pour clean regarde dans C: tu y trouveras un rapport clean.txt
            0
            1. Rapport clean par Malekal_morte - http://www.malekal.com
              Script execute en mode sans echec 04/09/2008 a 19:11:59,48

              Microsoft Windows XP [version 5.1.2600]

              *** Suppression des fichiers dans C:

              *** Suppression des fichiers dans C:\WINDOWS\

              *** Suppression des fichiers dans C:\WINDOWS\system32

              *** Suppression des fichiers dans C:\Program Files

              *** Suppression des clefs du registre effectuee..
              0
              1. Contributeur
                non je suis juste partit manger :)

                relance navilog en option 2 et poste le rapport
                pour clean rien de plus
                0
                1. Clean Navipromo version 3.6.5 commencé le 04/09/2008 à 21:08:54,92

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Gildas LETTY"

                  Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.13
                  Système de fichiers : FAT32

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  *** fsbl1.txt non trouvé ***
                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans "C:\WINDOWS\System32" *

                  * Suppression dans "C:\Documents and Settings\Gildas LETTY\locals~1\applic~1" *

                  owxgpqaz.exe trouvé !
                  Copie owxgpqaz.exe réalisée avec succès !
                  owxgpqaz.exe supprimé !

                  owxgpqaz.dat trouvé !
                  Copie owxgpqaz.dat réalisée avec succès !
                  owxgpqaz.dat supprimé !

                  owxgpqaz_nav.dat trouvé !
                  Copie owxgpqaz_nav.dat réalisée avec succès !
                  owxgpqaz_nav.dat supprimé !

                  owxgpqaz_navps.dat trouvé !
                  Copie owxgpqaz_navps.dat réalisée avec succès !
                  owxgpqaz_navps.dat supprimé !

                  *** Suppression dossiers dans "C:\WINDOWS" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Gildas LETTY\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Gildas LETTY\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Gildas LETTY\menud+~1\progra~1" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Gildas LETTY\locals~1\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\WINDOWS\system32" *

                  * Dans "C:\Documents and Settings\Gildas LETTY\locals~1\applic~1" *

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !
                  Certificat Electronic-Group supprimé !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit supprimé !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Nettoyage terminé le 04/09/2008 à 21:13:02,56 ***
                  0
                  1. Contributeur
                    Télécharge malwarebytes
                    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                    Une aide pour l'installation
                    http://www.swl1f.net/viewtopic.php?f=14&t=68

                    => Installe le
                    => Ensuite va en mode sans echec

                    Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

                    => Lance malwarebytes
                    => Coche "Executer un examen complet"
                    => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
                    => Clique sur Supprimer la sélection
                    => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
                    => Fait copier coller et poste le rapport

                    --------------------------

                    ensuite

                    * Télécharge CCleaner
                    https://filehippo.com/download_ccleaner/
                    => Aide toi de ce tuto pour l'utiliser
                    http://www.swl1f.net/viewtopic.php?f=14&t=69

                    --------------------------

                    Ensuite refais un nouveau HijackThis

                    @+
                    0
                    1. Malwarebytes' Anti-Malware 1.26
                      Version de la base de données: 1113
                      Windows 5.1.2600 Service Pack 3

                      04/09/2008 22:53:19
                      mbam-log-2008-09-04 (22-53-11).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 111820
                      Temps écoulé: 1 hour(s), 17 minute(s), 2 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 1
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      rapport hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:56:56, on 04/09/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\ESET\ESET Smart Security\egui.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\TomTom HOME 2\HOMERunner.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                      C:\Program Files\ESET\ESET Smart Security\ekrn.exe
                      C:\WINDOWS\system32\sistray.exe
                      C:\WINDOWS\VPro520.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                      O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Gildas LETTY\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                      O4 - Global Startup: VPro520.lnk = ?
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
                      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      0
                      1. Contributeur
                        ok

                        pour la suite

                        Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.fr

                        Double-clique dessus pour lancer l'installation.
                        Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
                        Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
                        Patiente jusqu'à la fin du scan.
                        Poste le rapport généré (situé aussi ici C:\lopR.txt )

                        ( Si le Bureau ne réapparaît pas, lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
                        0
                        1. --------------------\\ Lop S&D 4.2.4-0 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : Gildas LETTY ( Administrator )
                          BOOT : Normal boot
                          Antivirus : ESET Smart Security 3.0 3.0 (Activated)
                          Firewall : Pare-feu personnel d'ESET 3.0.667.0 (Activated)

                          "C:\Lop SD" ( MAJ : 04-09-2008|09:55 )
                          Option : [1] ( 05/09/2008|10:09 )

                          --------------------\\ Listing des dossiers dans APPLIC~1

                          [02/11/2005|16:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                          [02/11/2005|15:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                          [02/11/2005|16:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

                          [27/03/2008|13:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                          [06/08/2008|18:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
                          [18/04/2008|22:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                          [14/04/2008|00:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                          [06/05/2008|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                          [12/04/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                          [27/03/2008|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                          [14/08/2008|11:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
                          [27/03/2008|12:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                          [22/08/2008|22:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
                          [04/09/2008|18:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                          [04/09/2008|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                          [27/03/2008|18:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                          [02/11/2005|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                          [27/04/2008|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                          [21/07/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
                          [21/07/2008|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
                          [01/05/2008|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
                          [09/08/2008|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
                          [27/03/2008|16:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                          [02/11/2005|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                          [15/04/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
                          [09/08/2008|22:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
                          [27/03/2008|12:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                          [27/03/2008|12:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                          [02/11/2005|15:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
                          [27/03/2008|13:04] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

                          [02/11/2005|15:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                          [27/03/2008|12:42] C:\DOCUME~1\GILDAS~1\APPLIC~1\Adobe
                          [27/03/2008|13:52] C:\DOCUME~1\GILDAS~1\APPLIC~1\AdobeUM
                          [27/03/2008|14:25] C:\DOCUME~1\GILDAS~1\APPLIC~1\Ahead
                          [14/04/2008|00:47] C:\DOCUME~1\GILDAS~1\APPLIC~1\Apple Computer
                          [28/05/2008|02:11] C:\DOCUME~1\GILDAS~1\APPLIC~1\ArcSoft
                          [12/04/2008|20:51] C:\DOCUME~1\GILDAS~1\APPLIC~1\CyberLink
                          [09/08/2008|11:28] C:\DOCUME~1\GILDAS~1\APPLIC~1\DivX
                          [14/08/2008|11:10] C:\DOCUME~1\GILDAS~1\APPLIC~1\ESET
                          [21/07/2008|23:07] C:\DOCUME~1\GILDAS~1\APPLIC~1\FileZilla
                          [01/09/2008|12:43] C:\DOCUME~1\GILDAS~1\APPLIC~1\GetRightToGo
                          [27/03/2008|14:31] C:\DOCUME~1\GILDAS~1\APPLIC~1\GrabIt
                          [22/08/2008|22:08] C:\DOCUME~1\GILDAS~1\APPLIC~1\Grisoft
                          [02/11/2005|16:01] C:\DOCUME~1\GILDAS~1\APPLIC~1\Identities
                          [27/03/2008|12:50] C:\DOCUME~1\GILDAS~1\APPLIC~1\InstallShield
                          [27/03/2008|13:08] C:\DOCUME~1\GILDAS~1\APPLIC~1\LimeWire
                          [27/03/2008|12:42] C:\DOCUME~1\GILDAS~1\APPLIC~1\Macromedia
                          [04/09/2008|21:31] C:\DOCUME~1\GILDAS~1\APPLIC~1\Malwarebytes
                          [02/11/2005|15:47] C:\DOCUME~1\GILDAS~1\APPLIC~1\Microsoft
                          [27/03/2008|12:38] C:\DOCUME~1\GILDAS~1\APPLIC~1\Mozilla
                          [27/03/2008|17:42] C:\DOCUME~1\GILDAS~1\APPLIC~1\Real
                          [27/03/2008|16:14] C:\DOCUME~1\GILDAS~1\APPLIC~1\Skype
                          [27/03/2008|16:18] C:\DOCUME~1\GILDAS~1\APPLIC~1\skypePM
                          [18/08/2008|21:57] C:\DOCUME~1\GILDAS~1\APPLIC~1\SodeaSoft
                          [27/03/2008|12:33] C:\DOCUME~1\GILDAS~1\APPLIC~1\Sun
                          [02/11/2005|16:09] C:\DOCUME~1\GILDAS~1\APPLIC~1\Symantec
                          [27/03/2008|14:36] C:\DOCUME~1\GILDAS~1\APPLIC~1\TomTom
                          [27/03/2008|14:45] C:\DOCUME~1\GILDAS~1\APPLIC~1\vlc
                          [18/04/2008|11:15] C:\DOCUME~1\GILDAS~1\APPLIC~1\WinRAR

                          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                          [04/09/2008 23:27][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUser.job
                          [18/08/2008 16:20][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                          [05/09/2008 10:05][--ah-----] C:\WINDOWS\tasks\SA.DAT
                          [05/08/2004 05:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                          --------------------\\ Listing des dossiers dans C:\Program Files

                          [02/11/2005|16:04] C:\Program Files\Adobe
                          [25/06/2008|23:19] C:\Program Files\Alwil Software
                          [18/08/2008|16:20] C:\Program Files\Apple Software Update
                          [03/05/2008|19:07] C:\Program Files\AVIConverter
                          [05/06/2008|21:25] C:\Program Files\AxBx
                          [27/03/2008|16:23] C:\Program Files\CCleaner
                          [02/11/2005|15:51] C:\Program Files\ComPlus Applications
                          [02/11/2005|16:07] C:\Program Files\CyberLink
                          [27/03/2008|12:52] C:\Program Files\DIFX
                          [09/08/2008|11:24] C:\Program Files\DivX
                          [01/09/2008|19:14] C:\Program Files\DJ Mix Lite
                          [18/08/2008|20:23] C:\Program Files\Eidos Interactive
                          [27/03/2008|13:05] C:\Program Files\eMule
                          [15/08/2008|12:09] C:\Program Files\ESET
                          [02/11/2005|15:47] C:\Program Files\Fichiers communs
                          [21/07/2008|23:02] C:\Program Files\FileZilla FTP Client
                          [21/07/2008|23:28] C:\Program Files\Freeplayer
                          [27/03/2008|13:03] C:\Program Files\GrabIt
                          [22/08/2008|22:08] C:\Program Files\Grisoft
                          [27/03/2008|13:37] C:\Program Files\HP
                          [03/05/2008|20:03] C:\Program Files\ImTOO
                          [02/11/2005|16:00] C:\Program Files\InstallShield Installation Information
                          [02/11/2005|15:52] C:\Program Files\Internet Explorer
                          [27/03/2008|12:07] C:\Program Files\Java
                          [04/09/2008|18:28] C:\Program Files\Lavasoft
                          [27/03/2008|13:07] C:\Program Files\LimeWire
                          [04/09/2008|21:31] C:\Program Files\Malwarebytes' Anti-Malware
                          [15/08/2008|12:13] C:\Program Files\Marsu-Fix
                          [02/11/2005|15:51] C:\Program Files\Messenger
                          [27/03/2008|16:12] C:\Program Files\Messenger Plus! Live
                          [18/08/2008|22:01] C:\Program Files\metagenia
                          [28/03/2008|20:28] C:\Program Files\Micro Application
                          [27/03/2008|13:36] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                          [02/11/2005|15:53] C:\Program Files\microsoft frontpage
                          [09/08/2008|22:24] C:\Program Files\Microsoft Games
                          [05/04/2008|21:42] C:\Program Files\Microsoft Office
                          [09/08/2008|14:53] C:\Program Files\Microsoft Silverlight
                          [06/05/2008|19:13] C:\Program Files\Microsoft Visual Studio
                          [27/04/2008|21:10] C:\Program Files\Microsoft Works
                          [27/04/2008|21:09] C:\Program Files\Microsoft.NET
                          [02/11/2005|15:52] C:\Program Files\Movie Maker
                          [27/03/2008|12:35] C:\Program Files\Mozilla Firefox
                          [06/05/2008|19:14] C:\Program Files\MSBuild
                          [02/11/2005|15:51] C:\Program Files\MSN
                          [02/11/2005|15:51] C:\Program Files\MSN Gaming Zone
                          [27/03/2008|14:40] C:\Program Files\MSXML 4.0
                          [04/09/2008|18:34] C:\Program Files\Navilog1
                          [27/03/2008|14:23] C:\Program Files\Nero
                          [02/11/2005|15:52] C:\Program Files\NetMeeting
                          [02/11/2005|16:07] C:\Program Files\NewTech Infosystems
                          [02/11/2005|15:51] C:\Program Files\Online Services
                          [02/11/2005|15:52] C:\Program Files\Outlook Express
                          [27/06/2008|05:36] C:\Program Files\Overland
                          [15/08/2008|10:16] C:\Program Files\PC Inspector File Recovery
                          [27/03/2008|12:52] C:\Program Files\Philips
                          [23/06/2008|20:26] C:\Program Files\QuickTime
                          [27/03/2008|17:42] C:\Program Files\Real
                          [02/11/2005|16:02] C:\Program Files\Realtek AC97
                          [23/06/2008|20:31] C:\Program Files\Safari
                          [02/11/2005|15:52] C:\Program Files\Services en ligne
                          [27/03/2008|12:06] C:\Program Files\SiS VGA Utilities V3.68
                          [02/11/2005|16:00] C:\Program Files\sisagp
                          [27/03/2008|11:59] C:\Program Files\SiSLan
                          [09/08/2008|21:11] C:\Program Files\Skyline
                          [27/03/2008|16:13] C:\Program Files\Skype
                          [18/08/2008|21:57] C:\Program Files\SodeaSoft
                          [14/04/2008|11:24] C:\Program Files\TomTom HOME
                          [15/05/2008|22:06] C:\Program Files\TomTom HOME 2
                          [04/09/2008|18:28] C:\Program Files\Trend Micro
                          [02/11/2005|16:01] C:\Program Files\Uninstall Information
                          [27/03/2008|14:42] C:\Program Files\VideoLAN
                          [21/07/2008|20:26] C:\Program Files\VirtualDJ
                          [18/08/2008|22:46] C:\Program Files\WD Planning
                          [27/03/2008|12:49] C:\Program Files\Windows Live
                          [28/03/2008|14:15] C:\Program Files\Windows Live Safety Center
                          [27/03/2008|12:41] C:\Program Files\Windows Media Connect 2
                          [02/11/2005|15:51] C:\Program Files\Windows Media Player
                          [02/11/2005|15:51] C:\Program Files\Windows NT
                          [21/07/2008|21:30] C:\Program Files\Windows Sidebar
                          [02/11/2005|15:52] C:\Program Files\WindowsUpdate
                          [18/04/2008|11:14] C:\Program Files\WinRAR
                          [02/11/2005|15:53] C:\Program Files\xerox

                          --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                          [27/03/2008|13:58] C:\Program Files\Fichiers communs\Adobe
                          [06/08/2008|18:19] C:\Program Files\Fichiers communs\Adobe Systems Shared
                          [27/03/2008|14:23] C:\Program Files\Fichiers communs\Ahead
                          [18/04/2008|22:27] C:\Program Files\Fichiers communs\Apple
                          [27/03/2008|12:53] C:\Program Files\Fichiers communs\ArcSoft
                          [06/05/2008|19:13] C:\Program Files\Fichiers communs\DESIGNER
                          [27/03/2008|15:50] C:\Program Files\Fichiers communs\Hewlett-Packard
                          [27/03/2008|13:46] C:\Program Files\Fichiers communs\HP
                          [02/11/2005|16:00] C:\Program Files\Fichiers communs\InstallShield
                          [27/03/2008|12:07] C:\Program Files\Fichiers communs\Java
                          [28/03/2008|20:28] C:\Program Files\Fichiers communs\Micro Application Shared
                          [02/11/2005|15:47] C:\Program Files\Fichiers communs\Microsoft Shared
                          [02/11/2005|15:52] C:\Program Files\Fichiers communs\MSSoap
                          [02/11/2005|16:07] C:\Program Files\Fichiers communs\muvee Technologies
                          [02/11/2005|16:07] C:\Program Files\Fichiers communs\NewTech Infosystems
                          [02/11/2005|15:47] C:\Program Files\Fichiers communs\ODBC
                          [27/03/2008|17:42] C:\Program Files\Fichiers communs\Real
                          [02/11/2005|15:52] C:\Program Files\Fichiers communs\Services
                          [27/03/2008|16:13] C:\Program Files\Fichiers communs\Skype
                          [27/03/2008|12:52] C:\Program Files\Fichiers communs\SPC520NC
                          [02/11/2005|15:47] C:\Program Files\Fichiers communs\SpeechEngines
                          [02/11/2005|16:09] C:\Program Files\Fichiers communs\Symantec Shared
                          [02/11/2005|15:52] C:\Program Files\Fichiers communs\System
                          [27/03/2008|12:49] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                          [04/09/2008|18:27] C:\Program Files\Fichiers communs\Wise Installation Wizard
                          [27/03/2008|17:43] C:\Program Files\Fichiers communs\xing shared

                          --------------------\\ Process

                          ( 43 Processes )

                          ... OK !

                          --------------------\\ Recherche avec S_Lop

                          Aucun fichier / dossier Lop trouvé !

                          --------------------\\ Recherche de Fichiers / Dossiers Lop

                          C:\DOCUME~1\GILDAS~1\Cookies\gildas_letty@advertstream[1].txt
                          C:\DOCUME~1\GILDAS~1\Cookies\gildas_letty@d2.advertserve[1].txt
                          C:\DOCUME~1\GILDAS~1\Cookies\gildas_letty@advertising[2].txt
                          C:\DOCUME~1\GILDAS~1\Cookies\gildas_letty@banner.cotedazurpalace[2].txt
                          C:\DOCUME~1\GILDAS~1\Cookies\gildas_letty@cotedazurpalace[1].txt
                          C:\DOCUME~1\GILDAS~1\Cookies\gildas_letty@adopt.euroclick[1].txt

                          --------------------\\ Verification du Registre

                          ..... OK !

                          --------------------\\ Verification du fichier Hosts

                          Fichier Hosts PROPRE

                          --------------------\\ Recherche de fichiers avec Catchme

                          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-09-05 10:13:48
                          Windows 5.1.2600 Service Pack 3 FAT NTAPI
                          scanning hidden processes ...
                          scanning hidden files ...
                          scan completed successfully
                          hidden processes: 0
                          hidden files: 0

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\DOCUME~1\GILDAS~1\Application Data\Microsoft\Office\R‚cent\serial.keygen.crack.generator.norton 360.LNK
                          C:\DOCUME~1\GILDAS~1\Recent\Crack.lnk

                          [F:11][D:2]-> C:\DOCUME~1\GILDAS~1\LOCALS~1\Temp
                          [F:163][D:0]-> C:\DOCUME~1\GILDAS~1\Cookies
                          [F:751][D:16]-> C:\DOCUME~1\GILDAS~1\LOCALS~1\TEMPOR~1\content.IE5
                          [F:13][D:0]-> C:\Recycled

                          1 - "C:\Lop SD\LopR_1.txt" - 05/09/2008|10:16 - Option : [1]

                          --------------------\\ Fin du rapport a 10:16:31
                          0
                          1. Contributeur
                            Bonsoir

                            très bien relance Lop S&D d'éric 71 en option 2 et poste le rapport stp

                            ensuite
                            Télécharge malwarebytes
                            http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                            Une aide pour l'installation
                            http://www.swl1f.net/viewtopic.php?f=14&t=68

                            => Installe le
                            => Ensuite va en mode sans echec

                            Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                            Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

                            => Lance malwarebytes
                            => Coche "Executer un examen complet"
                            => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
                            => Clique sur Supprimer la sélection
                            => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
                            => Fait copier coller et poste le rapport

                            --------------------------

                            ensuite

                            * Télécharge CCleaner
                            https://filehippo.com/download_ccleaner/
                            => Aide toi de ce tuto pour l'utiliser
                            http://www.swl1f.net/viewtopic.php?f=14&t=69

                            --------------------------

                            Ensuite refais un nouveau HijackThis

                            @+
                            0