Logitiel espion

Résolu
Bonjour,quand je me connecte a inernet ,et malgrés le téléchargement de peerguardian
des page de pub s'afiche sur mon écran,on m'a dit que j'avais un logiciel espion sur mon ordi.Je voudrai s'avoir comment m'en débarrasser,on m'a dit aussi que je pouvais le suprimer en cofigurant les popup,je ne sais pas le faire,si quelqu'un peu m'aidé,merci d'avance.
Configuration: Windows XP
Internet Explorer 8

43 réponses

Résumé de la discussion

Des pages de publicités qui s’affichent après le téléchargement de Peer Guardian soulèvent une suspicion de logiciel indésirable sur Windows XP et Internet Explorer 8. Plusieurs outils de désinfection et de nettoyage comme HijackThis, ToolsCleaner et Toolbar-S&D sont proposés pour détecter et supprimer les éléments indésirables, puis générer un rapport système. Des recommandations soulignent l’importance de ne pas multiplier les téléchargements et recommandent de nettoyer les raccourcis et fichiers suspects grâce à des procédures comme la suppression manuelle des programmes et des traces d’hijack. Une option complémentaire évoque la sauvegarde du système par image disque, puis précise que la désinfection est spécifique à la configuration et aux programmes installés.

Bobot (l’IA à votre service)
  1. [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\fixnavi.txt: trouvé !
    C:\cleannavi.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\_OtMoveIt: trouvé !
    C:\Toolbar SD: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
    C:\Documents and Settings\DIDOU\Bureau\HijackThis.exe: trouvé !
    C:\Documents and Settings\DIDOU\Mes documents\cleannavi.txt: trouvé !
    C:\Downloads\sécurité\contre logiciels espions(pour pro)\HijackThis.lnk: trouvé !
    C:\Downloads\sécurité\contre logiciels espions(pour pro)\Navilog1.lnk: trouvé !
    C:\Program Files\Navilog1.exe: trouvé !
    C:\Program Files\HJTInstall.exe: trouvé !
    C:\Program Files\ToolBarSD.exe: trouvé !
    C:\Program Files\OTMoveIt3.exe: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
    C:\Documents and Settings\DIDOU\Bureau\HijackThis.exe: supprimé !
    C:\Downloads\sécurité\contre logiciels espions(pour pro)\HijackThis.lnk: supprimé !
    C:\Downloads\sécurité\contre logiciels espions(pour pro)\Navilog1.lnk: supprimé !
    C:\Program Files\Navilog1.exe: supprimé !
    C:\Program Files\HJTInstall.exe: supprimé !
    C:\Program Files\ToolBarSD.exe: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\fixnavi.txt: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\Documents and Settings\DIDOU\Mes documents\cleannavi.txt: supprimé !
    C:\Program Files\OTMoveIt3.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Toolbar SD: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    1. ha c'est pas fini(tant mieux je commence y prendre gout),je peux rester connecté?alors j'ai une autre question.Quand je fais "chercher des erreures" sur ccleaner dans le registre,je peux réparer sistématiquement toutes les érreures sans faire de sauvegarde?
      1. Contributeur sécurité
        Quand tu fais le nettoyage du registre il te propose systématiquement une sauvegarde préalable.
        Il faut mieux la faire, normalement, tout se passe bien mais, on ne sait jamais...
    2. Contributeur sécurité
      Si tu n'as plus de problème il reste juste à désinstaller les outils :

      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      Télécharge toolscleaner sur ton Bureau :
      http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
      * Double-clique sur ToolsCleaner2.exe et laisse le travailler
      * Clique sur Recherche et laisse le scan se terminer.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options facultatives.
      * Clique sur Quitter, pour que le rapport puisse se créer.
      * Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
      1. Contributeur sécurité
        Si tu veux sauvegarder l'ensemble de ton système, l'idéal est l'image réalisée avec un programme comme Ghost, Cloneur Expert, etc. Il existe également des programmes gratuits comme Drive Image.

        Pour ta seconde question, une désinfection est spécifique à une situation donnée. Même si les symptômes se ressemblent, le problème peut être différent, la configuration n'est pas la même, les programmes installés ne sont pas les mêmes, etc, etc...
        1. ok,je ne vous dis pas a bientot(comme chez le docteur)?Je vais arréter de téléchargé tout et n'importe quoi(c'est de ma faute)en vous remercient mil fois.
      2. bjr,je vous contact simplement pour vous remercier encore une fois car je n'es plus une page de pub qui s'affiche,et ça fait plaisir d'avoir affaire a un pro.Aprés l'analyse de "ABAM" 1 élément infecté mis en quarantaine,tout marche a la perfection,je voudrai faire une sauvegarde de tout ça,comment fait on?.Juste une petite question,j'ai un ami qui a le méme probléme.Es que la solution de se genre de probléme est spécifique a chaque cas?aurevoir et bon dimanche.
        1. je l'ai fais mais personne n'a répondu,pas grave vous en faite assez comme ça en ce moment,dites moi comment fait on une sauvegarde car j'ai des probléme "d'alignement" avec mon imprimente?
          1. es que ultérieurement je pourrai vous contactez pour la configuration d'un disque réseau,car je n'arrive pas a le faire?
            1. Contributeur sécurité
              Pas sûr de pouvoir t'aider pour ça mais tu pourras toujours poser la question ;-)
          2. Contributeur sécurité
            On va faire un nettoyage général :

            Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

            Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

            https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

            A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

            Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

            Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

            MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

            Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

            MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

            A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

            Si des malwares ont été détectés, leur liste s'affiche.
            En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

            MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

            Ferme MBAM en cliquant sur Quitter.

            Poste le rapport sur le forum.

            1. vous étes un pro de chez pro et patient avec ça,car ça fait des heures qu'on y es!!!
              1. vous croyez que c'est bon maintenant,en tout les cas pour le moment plus de pub,je ne sais pas comment vous remercier!!!!!
                1. Contributeur sécurité
                  Relance HijackThis.

                  Clique sur Do a System Scan Only et coche les lignes suivantes :

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: (no name) - {D0523BB4-21E7-11DD-9AB7-415B56D89593} - (no file)
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
                  O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)

                  Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.

                  Clique sur Fix checked puis clique sur OK
                  Puis ferme HijackThis.

                  Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm

                    
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:59:46, on 18/04/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Google\Update\GoogleUpdate.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\netdde.exe
                    C:\Program Files\AGI\common\win32\PythonService.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\clipsrv.exe
                    C:\WINDOWS\system32\dlcxcoms.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WINDOWS\system32\MGE\RunSC.exe
                    C:\WINDOWS\system32\MGE\PCtl.exe
                    C:\WINDOWS\system32\MGE\BIL.EXE
                    C:\WINDOWS\system32\sessmgr.exe
                    C:\WINDOWS\system32\MGE\CILUSB.EXE
                    C:\PROGRA~1\RETROS~1\RETROS~1.0\retrorun.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\tlntsvr.exe
                    C:\WINDOWS\system32\SearchIndexer.exe
                    C:\Documents and Settings\All Users\Application Data\Wyyo\wyyo131.exe
                    C:\Program Files\Wyyo\wyyo.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                    C:\PROGRA~1\RETROS~1\RETROS~1.0\RetroExpress.exe
                    C:\Program Files\LaCie\Shortcut Button\LaCieShortcutTrayApp.exe
                    C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe
                    C:\Program Files\Dell Photo AIO Printer 926\memcard.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\WINDOWS\stsystra.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\Program Files\LaCie\Backup Software\LaCieBackup.exe
                    C:\WINDOWS\ServicePackFiles\ServicePackCache\i386\msmsgs.exe
                    C:\Documents and Settings\DIDOU\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                    C:\Program Files\PeerGuardian2\pg2.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\BitComet\BitComet.exe
                    C:\PROGRA~1\RETROS~1\RETROS~1.0\retrospect.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (no file)
                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O3 - Toolbar: (no name) - {D0523BB4-21E7-11DD-9AB7-415B56D89593} - (no file)
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                    O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
                    O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                    O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\RETROS~1\RETROS~1.0\RetroExpress.exe /h
                    O4 - HKLM\..\Run: [LaCie Shortcut Startup] C:\Program Files\LaCie\Shortcut Button\LaCieShortcutTrayApp.exe
                    O4 - HKLM\..\Run: [DLCXCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCXtime.dll,_RunDLLEntry@16
                    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
                    O4 - HKLM\..\Run: [dlcxmon.exe] "C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe"
                    O4 - HKLM\..\Run: [MemoryCardManager] "C:\Program Files\Dell Photo AIO Printer 926\memcard.exe"
                    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                    O4 - HKCU\..\Run: [LaCie Backup] C:\Program Files\LaCie\Backup Software\\LaCieBackup.exe /background
                    O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
                    O4 - HKCU\..\Run: [MSMSGS] "C:\WINDOWS\ServicePackFiles\ServicePackCache\i386\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\DIDOU\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                    O4 - HKCU\..\Run: [DynSite] "C:\Program Files\Noel Danjou\DynSite\DynSite.exe"
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                    O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                    O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                    O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                    O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
                    O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
                    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                    O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} (ContactExtractor Class) - http://www.facebook.com/controls/contactx.dll
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.6.0_11) -
                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
                    O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: dlcx_device - - C:\WINDOWS\system32\dlcxcoms.exe
                    O23 - Service: Service Google Update (gupdate1c9b6d5c1ddbd96) (gupdate1c9b6d5c1ddbd96) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: MGE Service module - Unknown owner - C:\WINDOWS\system32\MGE\RunSC.exe
                    O23 - Service: Assistant Retrospect (RetroExp Helper) - EMC Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.0\rthlpsvc.exe
                    O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - EMC Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.0\retrorun.exe
                    O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)
                    O23 - Service: Wyyo Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Wyyo\wyyo131.exe
                    1. Contributeur sécurité
                      Non c'est bien, refais un Hijackthis qu'on vérifie.
                      1. Error: Unable to interpret <processes > in the current context!
                        Error: Unable to interpret <explorer.exe > in the current context!
                        ========== FILES ==========
                        c:\program files\agi\common\agcutils.dll unregistered successfully.
                        c:\program files\agi\common\agcutils.dll moved successfully.
                        ========== REGISTRY ==========
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\"{0BC6E3FA-78EF-4886-842C-5A1258C4455A}"| /E : value set successfully!
                        ========== COMMANDS ==========
                        File delete failed. C:\DOCUME~1\DIDOU\LOCALS~1\Temp\Perflib_Perfdata_17f4.dat scheduled to be deleted on reboot.
                        File delete failed. C:\DOCUME~1\DIDOU\LOCALS~1\Temp\Perflib_Perfdata_468.dat scheduled to be deleted on reboot.
                        File delete failed. C:\DOCUME~1\DIDOU\LOCALS~1\Temp\Perflib_Perfdata_b10.dat scheduled to be deleted on reboot.
                        File delete failed. C:\DOCUME~1\DIDOU\LOCALS~1\Temp\~DFB154.tmp scheduled to be deleted on reboot.
                        User's Temp folder emptied.
                        User's Internet Explorer cache folder emptied.
                        File delete failed. C:\Documents and Settings\DIDOU\Local Settings\Temporary Internet Files\Content.IE5\AYYMT3YL\affich-12054463-logitiel-espion[1].htm scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\DIDOU\Local Settings\Temporary Internet Files\Content.IE5\AYYMT3YL\_page_recommend[1].txt scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\DIDOU\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\DIDOU\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
                        User's Temporary Internet Files folder emptied.
                        Local Service Temp folder emptied.
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        Local Service Temporary Internet Files folder emptied.
                        Network Service Temp folder emptied.
                        Network Service Temporary Internet Files folder emptied.
                        File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                        File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_140.dat scheduled to be deleted on reboot.
                        File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_618.dat scheduled to be deleted on reboot.
                        Windows Temp folder emptied.
                        Java cache emptied.
                        Temp folders emptied.
                        Explorer started successfully

                        OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04182009_214546

                        Files moved on Reboot...
                        File C:\DOCUME~1\DIDOU\LOCALS~1\Temp\Perflib_Perfdata_17f4.dat not found!
                        File C:\DOCUME~1\DIDOU\LOCALS~1\Temp\Perflib_Perfdata_468.dat not found!
                        File C:\DOCUME~1\DIDOU\LOCALS~1\Temp\Perflib_Perfdata_b10.dat not found!
                        C:\DOCUME~1\DIDOU\LOCALS~1\Temp\~DFB154.tmp moved successfully.
                        C:\Documents and Settings\DIDOU\Local Settings\Temporary Internet Files\Content.IE5\AYYMT3YL\affich-12054463-logitiel-espion[1].htm moved successfully.
                        C:\Documents and Settings\DIDOU\Local Settings\Temporary Internet Files\Content.IE5\AYYMT3YL\_page_recommend[1].txt moved successfully.
                        C:\Documents and Settings\DIDOU\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
                        File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                        File C:\WINDOWS\temp\Perflib_Perfdata_140.dat not found!
                        File C:\WINDOWS\temp\Perflib_Perfdata_618.dat not found!
                        • 1
                        • 2
                        • 3