Virus win 32 scarmorph et rootkit-gen

Résolu
Bonjour,
merci girly
j'ai lancé navilog ss pb
voici le ésultat de l analyseSearch Navipromo version 3.6.5 commencé le 04/09/2008 à 21:14:33.34

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "JOCELYNE"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

...\InternetGameBox trouvé !
...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\JOCELYNE\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\JOCELYNE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\JOCELYNE\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\JOCELYNE\locals~1\applic~1" *

*** Recherche fichiers ***

c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !
c:\docume~1\jocelyne\bureau\InternetGameBox.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\JOCELYNE\locals~1\applic~1" :

dcbxol.dat trouvé !
dcbxol_nav.dat trouvé !
dcbxol_navps.dat trouvé !
mweuu.dat trouvé !
mweuu_nav.dat trouvé !
mweuu_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 04/09/2008 à 21:26:28.37 ***

que doi-je faire maintenant?
Configuration: Windows XP
Internet Explorer 7.0

36 réponses

Résumé de la discussion

Une analyse Navilog 3.6.5 signale des éléments potentiellement infectés par navipromo, tout en avertissant que certains fichiers peuvent être légitimes et nécessitent une vérification avant toute suppression. Des réponses recommandent des outils complémentaires comme Malwarebytes Anti-Malware et Spyware Doctor, et insistent sur l’arrêt d’Internet Explorer pendant la suppression pour éviter les compromissions. La meilleure réponse précise que le reste de l’infection se concentrait dans la restauration système, ce qui n’est pas grave selon l’analyse et que les actions ultérieures visent surtout à prévenir de nouvelles contaminations. En parallèle, une seconde trace de HijackThis liste de multiples entrées dans les processus, les clés de registre et les services, montrant l’étendue potentielle du hijack et la nécessité d’un diagnostic approfondi.

Bobot (l’IA à votre service)
  1. Utilisser l'option 2 et faire attention à ce que tu télécharges.
    Mais ce n'est peut-être pas ton seul problème, je n'ai pas été voir ton autre sujet
    0
    1. avant de faire une bêtise, l'option 2 dont tu parles c'est bien le 2eme point de navilog 1 qu'il faut sélectionner?
      les autres pb que j'ai sont des ad ware.
      0
  2. Oui, c'est bien le deuxième point qu'il faut sélectionner. (2)
    0
    1. voici le compte rendu
      je pense que le pb est résolu mais peux-tu me le confirmer ?

      *** Suppression fichiers ***

      c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !
      c:\docume~1\jocelyne\bureau\InternetGameBox.lnk supprimé !
      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\JOCELYNE\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\JOCELYNE\locals~1\applic~1" *

      dcbxol.dat trouvé !
      Copie dcbxol.dat réalisée avec succès !
      dcbxol.dat supprimé !

      dcbxol_nav.dat trouvé !
      Copie dcbxol_nav.dat réalisée avec succès !
      dcbxol_nav.dat supprimé !

      dcbxol_navps.dat trouvé !
      Copie dcbxol_navps.dat réalisée avec succès !
      dcbxol_navps.dat supprimé !

      mweuu.dat trouvé !
      Copie mweuu.dat réalisée avec succès !
      mweuu.dat supprimé !

      mweuu_nav.dat trouvé !
      Copie mweuu_nav.dat réalisée avec succès !
      mweuu_nav.dat supprimé !

      mweuu_navps.dat trouvé !
      Copie mweuu_navps.dat réalisée avec succès !
      mweuu_navps.dat supprimé !

      C:\WINDOWS\prefetch\mweuu*.pf trouvé !
      Copie C:\WINDOWS\prefetch\mweuu*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\mweuu*.pf supprimé !

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 04/09/2008 à 22:23:00.57 ***
      0
  3. C'est ok, tu peux désinstaller navilog et je te conseille de faire un copier-coller de ce rapport pour l'envoyer à girly sur ton autre message, car tu sembles malgré tout encore infecté ;-)
    0
    1. merci pour ton aide
      j'ai envoyé le compte rendu à girly
      affaire à suivre
      a +
      fimo
      0
  4. Contributeur
    Salut a vous deux ;)

    Ne serait il pas plus facile de finir ici ? boulepate62 ?

    J´ai l´impression qu´il y a eu un bug lors de la création du premier topik...

    @+
    0
    1. Contributeur
      Fimo,

      post un nouveau rapport hijack this stp

      @+
      0
      1. salut girly

        comme c'est la premiere fois que je vais sur un forum, je suis un peu paumé. boulepate 62 pense qu'ily a du avoir un bug lors du premier contact. Enfin bref, essayons de continuer la chasse aux intrus...
        comme tu me l as demandé, voici le nouveau rapport hijack

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 09:51:47, on 05/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\nvraidservice.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\system32\carpserv.exe
        C:\WINDOWS\mHotkey.exe
        C:\WINDOWS\CNYHKey.exe
        C:\Program Files\CyberLink\PowerCinema\PCMService.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        C:\PROGRA~1\MESSAG~1\StartMessager.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
        C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
        C:\WINDOWS\system32\SCardSvr.exe
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        C:\Program Files\Windows Media Player\WMPNetwk.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wbem\unsecapp.exe
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [CARPService] carpserv.exe
        O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
        O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [IsaCpg.exe] C:\Program files\Ditoo\IsaCpg.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\celltab\Office\OSA9.EXE
        O4 - Global Startup: Picture Package Menu.lnk = ?
        O4 - Global Startup: Picture Package VCD Maker.lnk = ?
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
        O14 - IERESET.INF: START_PAGE_URL=https://www.targa.gmbh/eng/targa/
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114722192187
        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: marge - {4FEC9AA5-E7A9-42BB-B715-B26161FEEE39} - C:\Isamgwp\IsaMgwIE.ocx
        O18 - Protocol: troupeau - {80477DC2-CDF6-41BA-8A5F-56A17CE26EB9} - C:\IsaPrwp\prwNetIE.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        0
    2. re-salut girly

      par curriosité, j'ai fait un scan avast qui m'a réveler la présebce de 2 nouveau virus
      du coup nouveau hijack que je te poste (peuut-être est-ce le même que celui de ce matin, mais dans le doute...)
      par ailleur j'ai fait un scan spyware doctor, je te mets aussi ce qu'il a trouvé car le micro semble être vérolé de partout, et puis cela pourra peut-être être utile pour nettoyer le micro. On ne combat bien que ce que l'on connait bien!
      merci
      a plus

      SPYWARE A TROUVE CECIDialer.Instant-Access 16 infections Niveau faible
      Spyware-known-bad-sites 7 infections Niveau faible
      Application.NirCmd 21 infections Niveau Info
      Trojan-PWS- Online games MLF 10 infections Nveau faible

      et voici le nouveau hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:25:54, on 05/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\nvraidservice.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\carpserv.exe
      C:\WINDOWS\mHotkey.exe
      C:\WINDOWS\CNYHKey.exe
      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
      C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
      C:\WINDOWS\system32\SCardSvr.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Windows Media Player\WMPNetwk.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
      C:\Program Files\Spyware Doctor\pctsGui.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
      O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [IsaCpg.exe] C:\Program files\Ditoo\IsaCpg.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\celltab\Office\OSA9.EXE
      O4 - Global Startup: Picture Package Menu.lnk = ?
      O4 - Global Startup: Picture Package VCD Maker.lnk = ?
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
      O14 - IERESET.INF: START_PAGE_URL=https://www.targa.gmbh/eng/targa/
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114722192187
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: marge - {4FEC9AA5-E7A9-42BB-B715-B26161FEEE39} - C:\Isamgwp\IsaMgwIE.ocx
      O18 - Protocol: troupeau - {80477DC2-CDF6-41BA-8A5F-56A17CE26EB9} - C:\IsaPrwp\prwNetIE.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      0
      1. Contributeur
        salut fimo,

        Fais un scan avec cet antispyware :

        Telecharge malwarebytes + tutoriel :

        -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        Tu l´instale; le programme va se mettre automatiquement a jour.

        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

        Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

        Puis click sur "rechercher".

        Laisse le scanner le pc...

        Si des elements on ete trouvés > click sur supprimer la selection.

        si il t´es demandé de redemarrer > click sur "yes".

        A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

        Copie et colle le rapport stp.

        @+
        0
        1. voici le compte rendu de malewarebites
          Malwarebytes' Anti-Malware 1.26
          Version de la base de données: 1116
          Windows 5.1.2600 Service Pack 2

          05/09/2008 18:27:16
          mbam-log-2008-09-05 (18-27-16).txt

          Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|J:\|)
          Eléments examinés: 125515
          Temps écoulé: 48 minute(s), 38 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CLASSES_ROOT\s (Malware.Trace) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          mission destruction nuissible est-elle réussie ???
          0
          1. girly

            en relissant ton message, je m'aperçois que je n'ai pas cocher "arrêter internet explorer pdt la suppression"

            celà a-t-il de grave conséquense.??
            0
            1. Contributeur
              salut fimo,

              non c´est pas grave...

              comment va ton pc ?

              post un nouveau rapport hijack this stp

              @+
              0
              1. VOICI LE RAPPORT HIJACK
                je n'ai pas passé bcp de temps sur le PC aujourd'hui mais du peu qe j'ai vu il me semble que c'est mieux

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:52:35, on 05/09/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\nvraidservice.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\carpserv.exe
                C:\WINDOWS\mHotkey.exe
                C:\WINDOWS\CNYHKey.exe
                C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                C:\PROGRA~1\MESSAG~1\StartMessager.exe
                C:\Program Files\Real\RealPlayer\RealPlay.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\Spyware Doctor\pctsTray.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\WINDOWS\System32\svchost.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                C:\WINDOWS\system32\SCardSvr.exe
                C:\Program Files\Spyware Doctor\pctsAuxs.exe
                C:\Program Files\Spyware Doctor\pctsSvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                C:\Program Files\Windows Media Player\WMPNetwk.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\unsecapp.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                C:\Program Files\Spyware Doctor\pctsGui.exe
                C:\Program Files\Microsoft Works\MSWorks.exe
                C:\Program Files\Microsoft Works\WkDStore.exe
                C:\Program Files\celltab\Office\WINWORD.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
                C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [CARPService] carpserv.exe
                O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [IsaCpg.exe] C:\Program files\Ditoo\IsaCpg.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\celltab\Office\OSA9.EXE
                O4 - Global Startup: Picture Package Menu.lnk = ?
                O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                O14 - IERESET.INF: START_PAGE_URL=https://www.targa.gmbh/eng/targa/
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114722192187
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: marge - {4FEC9AA5-E7A9-42BB-B715-B26161FEEE39} - C:\Isamgwp\IsaMgwIE.ocx
                O18 - Protocol: troupeau - {80477DC2-CDF6-41BA-8A5F-56A17CE26EB9} - C:\IsaPrwp\prwNetIE.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                0
                1. girly

                  où est-tu Girly?
                  j'espère qu'un méchant virus n'a pas anéantit ton PC.
                  Je penche plus pour une bonne grasse matinée ou, mieux un WE bien reposant.
                  Quoi qu'il en soit, merci de me faire signe dès que tu peux continuer à m'aider
                  a plus
                  fimo
                  0
                  1. Contributeur
                    Salut fimo,

                    Désolé pour le retard, non pas de méchant virus a l´horizon, juste un week end mouvementé...

                    passe encore ceci :

                    Télécharge Clean:

                    -> http://www.malekal.com/download/clean.zip

                    -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

                    Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

                    -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                    http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

                    contentes toi de suivre les indication de la fenêtre noir (cmd) n´envoies rien a malekal si on te le demande...

                    @+
                    0
                    1. salut Girly

                      j'ai eu un mal fou à faire ce que tu as demandé. J'espère y être parvenue mais , au vu de la petitesse du rapport, j'ai de serieux doutes...
                      voici donc ce que j'ai obtenu:

                      08/09/2008 a 23:23:02.35

                      *** Recherche des fichiers dans C:

                      *** Recherche des fichiers dans C:\WINDOWS\

                      *** Recherche des fichiers dans C:\WINDOWS\system32

                      *** Recherche des fichiers dans C:\Program Files
                      "C:\Program Files\Viewpoint\" FOUND

                      a plus

                      fimo
                      0
                  2. Contributeur
                    Salut Fimo,

                    Normalement c´est pas si compliqué que ça que de passer clean ?

                    on va utiliser un autre outil pour supprimer ce qu´il a trouvé ;) ça t´éviteras de redémarrer en mode sans échec...

                    Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
                    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                    puis exécute l´option 2 et post le rapport stp

                    @+
                    0
                    1. salut girly

                      voici le dernier rapport

                      --------------------\\ Lop S&D 4.2.4-2 XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
                      BIOS : Award Modular BIOS v6.00PG
                      USER : JOCELYNE ( Administrator )
                      BOOT : Normal boot
                      Antivirus : avast! antivirus 4.8.1229 [VPS 080908-0] 4.8.1229 (Activated)

                      "C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
                      Option : [2] ( 09/09/2008|17:51 )

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@advertstream[1].txt
                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@advertising[2].txt
                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@adin.bigpoint[2].txt
                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@bigpoint[1].txt
                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@fr1.seafight.bigpoint[1].txt
                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@adopt.euroclick[2].txt
                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@2xmoinscher[1].txt
                      Supprime! - C:\DOCUME~1\JOCELYNE\Cookies\jocelyne@www.2xmoinscher[2].txt

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                      Supprime! - C:\Program Files\Viewpoint
                      Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                      --------------------\\ Listing des dossiers dans APPLIC~1

                      [25/07/2008|10:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                      [30/06/2007|22:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
                      [04/06/2007|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
                      [22/06/2007|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                      [22/03/2008|13:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
                      [29/07/2008|22:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
                      [16/07/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
                      [31/05/2007|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                      [05/09/2008|17:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                      [30/09/2005|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                      [25/06/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
                      [28/04/2005|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
                      [15/05/2007|18:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                      [26/04/2005|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                      [14/11/2005|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
                      [20/12/2007|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
                      [28/04/2005|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc
                      [08/09/2008|21:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                      [28/04/2005|19:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                      [31/07/2006|09:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

                      [28/04/2005|19:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
                      [04/06/2007|12:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL
                      [29/04/2005|17:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\CyberLink
                      [26/04/2005|21:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                      [26/04/2005|21:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                      [29/04/2005|00:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

                      [27/02/2008|10:19] C:\DOCUME~1\JOCELYNE\APPLIC~1\Adobe
                      [25/07/2008|10:48] C:\DOCUME~1\JOCELYNE\APPLIC~1\AdobeUM
                      [30/06/2007|22:16] C:\DOCUME~1\JOCELYNE\APPLIC~1\Ahead
                      [04/06/2007|12:20] C:\DOCUME~1\JOCELYNE\APPLIC~1\AOL
                      [02/09/2005|15:05] C:\DOCUME~1\JOCELYNE\APPLIC~1\CyberLink
                      [17/07/2008|13:27] C:\DOCUME~1\JOCELYNE\APPLIC~1\F-Secure
                      [06/06/2007|22:18] C:\DOCUME~1\JOCELYNE\APPLIC~1\Google
                      [27/08/2005|18:09] C:\DOCUME~1\JOCELYNE\APPLIC~1\Help
                      [02/07/2008|12:05] C:\DOCUME~1\JOCELYNE\APPLIC~1\Icone
                      [26/04/2005|21:46] C:\DOCUME~1\JOCELYNE\APPLIC~1\Identities
                      [27/08/2005|18:22] C:\DOCUME~1\JOCELYNE\APPLIC~1\Macromedia
                      [05/09/2008|17:31] C:\DOCUME~1\JOCELYNE\APPLIC~1\Malwarebytes
                      [19/11/2007|11:50] C:\DOCUME~1\JOCELYNE\APPLIC~1\Microsoft
                      [14/11/2005|15:48] C:\DOCUME~1\JOCELYNE\APPLIC~1\Microsoft Web Folders
                      [20/12/2007|22:31] C:\DOCUME~1\JOCELYNE\APPLIC~1\Skyline
                      [10/10/2007|21:30] C:\DOCUME~1\JOCELYNE\APPLIC~1\Sun
                      [19/02/2008|19:24] C:\DOCUME~1\JOCELYNE\APPLIC~1\U3
                      [12/09/2005|16:40] C:\DOCUME~1\JOCELYNE\APPLIC~1\Ulead Systems
                      [29/04/2005|00:49] C:\DOCUME~1\JOCELYNE\APPLIC~1\You've Got Pictures Screensaver

                      [26/04/2005|21:48] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                      [11/07/2007|22:52] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                      [09/09/2008 09:42][--ah-----] C:\WINDOWS\tasks\SA.DAT
                      [05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                      --------------------\\ Listing des dossiers dans C:\Program Files

                      [08/09/2008|21:59] C:\Program Files\7-Zip
                      [28/04/2005|19:20] C:\Program Files\Adobe
                      [28/04/2005|17:47] C:\Program Files\Ahead
                      [06/10/2005|18:34] C:\Program Files\Alice
                      [31/08/2006|16:53] C:\Program Files\Alwil Software
                      [28/04/2005|15:59] C:\Program Files\AMD
                      [19/01/2008|19:58] C:\Program Files\Babylon
                      [04/06/2007|12:23] C:\Program Files\CA
                      [20/04/2006|22:00] C:\Program Files\Camgoo TwoPlay
                      [14/11/2005|15:54] C:\Program Files\celltab
                      [28/04/2005|19:20] C:\Program Files\CHIPDRIVE
                      [08/09/2008|22:29] C:\Program Files\clean
                      [26/04/2005|21:44] C:\Program Files\ComPlus Applications
                      [28/04/2005|16:48] C:\Program Files\CONEXANT
                      [28/04/2005|19:40] C:\Program Files\CyberLink
                      [28/04/2005|17:00] C:\Program Files\directx
                      [29/03/2008|10:32] C:\Program Files\Ditoo
                      [28/04/2005|19:42] C:\Program Files\DivX
                      [22/03/2008|13:19] C:\Program Files\DVD Shrink
                      [25/03/2008|09:43] C:\Program Files\e-Carte Bleue Banque Populaire
                      [28/04/2005|17:15] C:\Program Files\Encarta
                      [25/07/2008|10:50] C:\Program Files\Fichiers communs
                      [13/11/2006|19:55] C:\Program Files\Fourmis
                      [19/11/2007|11:50] C:\Program Files\Google
                      [29/04/2005|00:08] C:\Program Files\HighMAT CD Writing Wizard
                      [23/09/2005|16:53] C:\Program Files\Hits Collection
                      [24/09/2005|22:04] C:\Program Files\Infogrames
                      [25/03/2008|09:43] C:\Program Files\InstallShield Installation Information
                      [13/08/2008|23:57] C:\Program Files\Internet Explorer
                      [24/04/2008|17:12] C:\Program Files\Java
                      [29/04/2005|00:48] C:\Program Files\Learn2.com
                      [05/09/2008|17:31] C:\Program Files\Malwarebytes' Anti-Malware
                      [08/09/2007|22:47] C:\Program Files\Maxis
                      [27/08/2005|17:53] C:\Program Files\Messager Wanadoo
                      [13/08/2008|23:57] C:\Program Files\Messenger
                      [05/01/2007|23:37] C:\Program Files\Micro Application
                      [28/04/2005|17:17] C:\Program Files\Microsoft AutoRoute
                      [26/04/2005|21:46] C:\Program Files\microsoft frontpage
                      [08/09/2005|09:53] C:\Program Files\Microsoft Money 2005
                      [28/04/2005|17:09] C:\Program Files\Microsoft Office
                      [14/11/2005|15:50] C:\Program Files\Microsoft Visual Studio
                      [28/04/2005|17:09] C:\Program Files\Microsoft Works
                      [28/04/2005|17:05] C:\Program Files\Microsoft Works Suite 2005
                      [26/04/2005|21:44] C:\Program Files\Movie Maker
                      [26/04/2005|21:43] C:\Program Files\MSN
                      [26/04/2005|21:43] C:\Program Files\MSN Gaming Zone
                      [01/12/2006|22:58] C:\Program Files\MSXML 4.0
                      [04/09/2008|22:23] C:\Program Files\Navilog1
                      [26/04/2005|21:44] C:\Program Files\NetMeeting
                      [28/04/2005|17:34] C:\Program Files\NVIDIA NSIST Demo Kiosk
                      [26/04/2005|21:44] C:\Program Files\Online Services
                      [16/07/2008|22:09] C:\Program Files\Orange
                      [13/06/2007|22:18] C:\Program Files\Outlook Express
                      [01/07/2007|10:47] C:\Program Files\Picture It! Premium 10
                      [28/04/2005|20:15] C:\Program Files\Pinnacle
                      [29/04/2005|00:48] C:\Program Files\QuickTime
                      [28/08/2005|11:01] C:\Program Files\Rainbow Technologies
                      [29/04/2005|00:48] C:\Program Files\Real
                      [22/05/2007|14:05] C:\Program Files\SAGEM
                      [28/04/2005|16:57] C:\Program Files\SCM PC Card
                      [15/05/2007|17:29] C:\Program Files\Securitoo
                      [26/04/2005|21:44] C:\Program Files\Services en ligne
                      [22/06/2007|17:40] C:\Program Files\Sierra On-Line
                      [20/12/2007|15:13] C:\Program Files\Skyline
                      [28/04/2005|20:18] C:\Program Files\SmartSound Software
                      [14/11/2005|15:54] C:\Program Files\Snapshot Viewer
                      [01/08/2006|16:41] C:\Program Files\Sony Corporation
                      [29/04/2005|00:46] C:\Program Files\TechCity Solutions
                      [04/09/2008|16:05] C:\Program Files\Trend Micro
                      [28/04/2005|19:19] C:\Program Files\Ulead Systems
                      [26/04/2005|21:49] C:\Program Files\Uninstall Information
                      [28/04/2005|17:02] C:\Program Files\USB Wireless Keyboard Driver
                      [28/11/2007|23:07] C:\Program Files\Versailles
                      [28/04/2005|17:00] C:\Program Files\VGA USB Camera
                      [09/09/2008|09:43] C:\Program Files\Wanadoo
                      [26/04/2005|21:49] C:\Program Files\Windows Journal Viewer
                      [14/06/2007|18:33] C:\Program Files\Windows Media Connect
                      [14/06/2007|18:35] C:\Program Files\Windows Media Connect 2
                      [14/06/2007|18:35] C:\Program Files\Windows Media Player
                      [26/04/2005|21:43] C:\Program Files\Windows NT
                      [26/04/2005|21:44] C:\Program Files\WindowsUpdate
                      [26/04/2005|21:46] C:\Program Files\xerox
                      [28/04/2005|16:37] C:\Program Files\ZyDAS Technology Corporation

                      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                      [25/07/2008|10:51] C:\Program Files\Fichiers communs\Adobe
                      [28/04/2005|17:47] C:\Program Files\Fichiers communs\Ahead
                      [04/06/2007|12:21] C:\Program Files\Fichiers communs\AOL
                      [29/04/2005|00:49] C:\Program Files\Fichiers communs\aolback
                      [28/08/2005|11:01] C:\Program Files\Fichiers communs\Borland Shared
                      [28/04/2005|17:09] C:\Program Files\Fichiers communs\Designer
                      [28/04/2005|20:18] C:\Program Files\Fichiers communs\InstallShield
                      [10/10/2007|18:44] C:\Program Files\Fichiers communs\Java
                      [14/11/2005|15:55] C:\Program Files\Fichiers communs\Microsoft Shared
                      [26/04/2005|21:44] C:\Program Files\Fichiers communs\MSSoap
                      [01/08/2006|16:41] C:\Program Files\Fichiers communs\muvee Technologies
                      [28/04/2005|17:44] C:\Program Files\Fichiers communs\Nero
                      [29/04/2005|00:48] C:\Program Files\Fichiers communs\Nullsoft
                      [26/04/2005|23:41] C:\Program Files\Fichiers communs\ODBC
                      [29/04/2005|00:48] C:\Program Files\Fichiers communs\Real
                      [26/04/2005|21:44] C:\Program Files\Fichiers communs\Services
                      [26/04/2005|23:41] C:\Program Files\Fichiers communs\SpeechEngines
                      [09/07/2007|19:39] C:\Program Files\Fichiers communs\System
                      [28/04/2005|19:18] C:\Program Files\Fichiers communs\Ulead Systems

                      --------------------\\ Process

                      ( 69 Processes )

                      ... OK !

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Verification du Registre

                      ..... OK !

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts PROPRE

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-09-09 17:52:31
                      Windows 5.1.2600 Service Pack 2 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 0

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      [F:33][D:4]-> C:\DOCUME~1\JOCELYNE\LOCALS~1\Temp
                      [F:1418][D:0]-> C:\DOCUME~1\JOCELYNE\Cookies
                      [F:16522][D:24]-> C:\DOCUME~1\JOCELYNE\LOCALS~1\TEMPOR~1\content.IE5

                      1 - "C:\Lop SD\LopR_1.txt" - 09/09/2008|17:53 - Option : [2]

                      --------------------\\ Fin du rapport a 17:53:51

                      qu'en dis-tu ?
                      0
                      1. Contributeur
                        Fimo,

                        j´en dis que c´est pas mal ;)

                        comment ça va de ton coté ?

                        post un nouveau rapport hijack this stp

                        @+
                        0
                        1. je ne vois plus de fenêtres publicitaires. Bon débarras!
                          voici ce que rapporte Monsieur Jack:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:12:08, on 09/09/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\nvraidservice.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\carpserv.exe
                          C:\WINDOWS\mHotkey.exe
                          C:\WINDOWS\CNYHKey.exe
                          C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\PROGRA~1\MESSAG~1\StartMessager.exe
                          C:\Program Files\Real\RealPlayer\RealPlay.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                          C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\wbem\unsecapp.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                          C:\Program Files\Microsoft Works\MSWorks.exe
                          C:\Program Files\Microsoft Works\WkDStore.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                          C:\Program Files\celltab\Office\WINWORD.EXE
                          C:\Program Files\celltab\Office\EXCEL.EXE
                          C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [CARPService] carpserv.exe
                          O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                          O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [IsaCpg.exe] C:\Program files\Ditoo\IsaCpg.exe
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\celltab\Office\OSA9.EXE
                          O4 - Global Startup: Picture Package Menu.lnk = ?
                          O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                          O14 - IERESET.INF: START_PAGE_URL=https://www.targa.gmbh/eng/targa/
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114722192187
                          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O18 - Protocol: marge - {4FEC9AA5-E7A9-42BB-B715-B26161FEEE39} - C:\Isamgwp\IsaMgwIE.ocx
                          O18 - Protocol: troupeau - {80477DC2-CDF6-41BA-8A5F-56A17CE26EB9} - C:\IsaPrwp\prwNetIE.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          0
                          1. Contributeur
                            D´accord pour les pubs ;)

                            Il te sert a quoi ce programme :

                            C:\Program files\Ditoo
                            0
                            1. c'est un outil lié à un logiciel de suivi d'elevage.Ditoo doit se connecter dès l'ouverture du logiciel pour donner diverses infos. Il a du être installé lors d'une mise à jour du logiciel initial. Il peut-être désinstallé, de toute façon je ne m'en sert pas...
                              0
                          2. Contributeur
                            D´accord,

                            Tu peux donc le desinstaller :)

                            A l´aide de hijack this coche et fix : (superflu)

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                            O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\celltab\Office\OSA9.EXE
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/...
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                            comment fixer :

                            Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                            -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                            puis

                            clcik sur :

                            demarrer / executer tape sc stop FTRTSVC puis valide par ok

                            demarrer/ executer tape sc delete FTRTSVC puis valide par ok"

                            puis important :

                            ta version de acrobat reader n´est pas a jour, tu veux la derniere verion en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

                            et instale la derniere :

                            https://get2.adobe.com/reader/otherversions/

                            ou oublie completement acrobat reader et instales foxit plus léger a la place:

                            https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

                            et

                            regarde ce tutorial pour mettre ta console java a jour :

                            https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

                            ps : ne te trompes pas; sur la même page il y a aussi le tutoriel de flash...

                            pour plus de securité :

                            installes un vrai par feu :

                            par feu : kerio

                            telechargement : http://www.filehippo.com/download_sunbelt_personal_firewall/tech/468/

                            tuto :

                            http://www.malekal.com/kerio_firewall.php#mozTocId721480

                            https://www.vulgarisation-informatique.com/kerio.php

                            https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

                            ou

                            Comodo 3 pro :

                            http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

                            tuto : https://www.malekal.com/tutorial-comodo-firewall/

                            ou

                            Online armor :

                            http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

                            tuto : https://www.malekal.com/tutorial-online-armor-free/

                            ou

                            zone alarm plus facil a configurer mais moins performant

                            https://www.malekal.com/tutoriel-zonealarm-firewall/

                            bonus :

                            anti spyware :

                            spywareblaster :

                            http://www.brightfort.com/spywareblaster.html

                            c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                            tuto : https://www.malekal.com/tutorial-spywareblaster/

                            pour supprimer les outils utilisés :

                            Télécharge ToolsCleaner sur ton bureau.
                            --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
                            # Clique sur Recherche et laisse le scan agir ...
                            # Clique sur Suppression pour finaliser.
                            # Tu peux, si tu le souhaites, te servir des Options facultatives.
                            # Clique sur Quitter pour obtenir le rapport.
                            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                            voila`

                            @+
                            0
                            • 1
                            • 2