Navisearch,systemdoctor...en cascade

Résolu
Bonjour à tous, voilà je suis nouvelle mais j'ai vraiment besoin de votre aide ! Depuis 2jours, dès que j'essaie de naviguer, j'ai des pages navisearch, systemdoctor...qui n'arrête pas de s'ouvrir ! Pas très calée en informatique, j'ai passé norton, ad-aware, a², spybot mais rien n'y fait ! j'ai vraiment besoin d'aide ! je suis sous xp. Merci d'avance pour votre aide

20 réponses

  1. Contributeur sécurité
    Salut loyant,

    Prends connaissance du contenu le lien suivant:
    http://www.f-secure.com/products/license-terms/eult_fra.pdf
    Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
    Maintenant fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.bat
    Laisses-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2 sans notre avis/accord)
    Patientes jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
    Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. 02/28/07 08:47:05 [Info]: BlackLight Engine 1.0.55 initialized
      02/28/07 08:47:05 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      02/28/07 08:47:05 [Note]: 7019 4
      02/28/07 08:47:05 [Note]: 7005 0
      02/28/07 08:47:26 [Note]: 7006 0
      02/28/07 08:47:26 [Note]: 7011 596
      02/28/07 08:47:26 [Note]: 7026 0
      02/28/07 08:47:26 [Note]: 7026 0
      02/28/07 08:47:27 [Note]: 7024 3
      02/28/07 08:47:27 [Info]: Hidden process: C:\windows\system32\wxhijzcdtv.exe
      02/28/07 08:47:34 [Note]: FSRAW library version 1.7.1021
      02/28/07 08:50:07 [Info]: Hidden file: c:\WINDOWS\system32\wxhijzcdtv.dat
      02/28/07 08:50:07 [Note]: 10002 1
      02/28/07 08:50:07 [Info]: Hidden file: C:\windows\system32\wxhijzcdtv.exe
      02/28/07 08:50:07 [Note]: 10002 1
      02/28/07 08:50:07 [Info]: Hidden file: c:\WINDOWS\system32\wxhijzcdtv_nav.dat
      02/28/07 08:50:07 [Note]: 10002 1
      02/28/07 08:50:07 [Info]: Hidden file: c:\WINDOWS\system32\wxhijzcdtv_navps.dat
      02/28/07 08:50:07 [Note]: 10002 1
      02/28/07 08:57:22 [Note]: 7007 0
      0
      1. Contributeur sécurité
        Bonjour xv,

        Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
        Procèdes comme ceci :
        http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

        A bientôt
        0
        1. Contributeur sécurité
          lol

          Biz recu ! Humm pas mal ! lol
          0
          1. Contributeur sécurité
            EUH :-X

            Fan de moi? Je suis tout ému ... Je suis sensible vous savez !

            Je pense que j'étais plutot au dessu qu'en dessou lol

            Biz Joe (fan de regis)


            Tu te fais des biz a toi toute seule?

            a+
            0
            1. Re

              T'es débordé mon toi je faisais biz a Fandango et Regis..
              En dessus qu'est-ce que t'es conventionnel lol
              Biz adressé a Regis de la part de Joer
              0
          2. Bonjour Fandango et Regis

            Merci pour les compliments mais faut pas croire il y un ange la dessous ... ou dessus sais plus lol (mais non il y a pas de connotations sexuelles)
            Biz Joe (fan de regis)
            0
            1. Contributeur sécurité
              Clap; clap, clap !!!

              Bravo joer, good work !
              0
              1. Bravo Joe : bien joué !!!
                0
                1. Un grand merci à toi tu m'as libéré (définitivement j'espère) de ces fenêtres intempestives qui venait troubler ma navigation ! si un problème se présente à nouveau je sais à qui faire appel ! je vais à mon tour avec le peu de connaissances informatiques que je possède essayer d'aider les autres...encore merci !!!
                  0
                  1. Bravo Titine
                    Suis contente tu vois on est pas si nulles lol
                    Si tu n'as pas d'autre question ferme le poste, et bon surf ma grande. Joe
                    0
                2. Re titine

                  Navigue et nous saurons si c'est réglé...

                  Pour les questions:
                  Un point de restauration windows te permet de revenir a une configuration antérieure de ton système (http://72.14.221.104/search?q=cache:9XmwsxrRLL0J:www.informatiquepourtous.com/for...)

                  Pour ton problème qui semble résolu ceci n'est pas utile car blacklight a fait du bon boulot mais pour toi si un jour tu as un soucis dû a un téléchargement, par exemple, c'est important de savoir le faire.

                  A ton service. Voyons cette navigation, alors « ayé » t’es plus embêté par des pages non désirées?

                  Joe
                  0
                  1. bon ben voilà je les ai supprimé ! j'espère que ça va aller maintenant. Je dois faire quelquechose d'autre ?
                    0
                    1. Re

                      L'administrateur précise dans la tuto que nous suivons: "Une des ses actions est de déceler les fichiers concernés et une autre de les renommer. Cette dernière action est nécessaire à la suppression des fichiers et donc à la neutralisation rapide de l'infection."
                      Je pense donc que nous pouvons les supprimer sans risque. Allons-y je reste là ne t'inquiète pas.
                      Joe
                      0
                      1. Re

                        On est sauvé j'ai pu joindre un des administrateurs. On va faire ce qu'il faut ... Pour les questions de restauration systeme, les risques etc.. ne t'inquiètes pas je t'explique après.
                        Joe.
                        Ps reste disponible svp
                        Joe
                        0
                        1. tu crois que ça risque de prendre du temps avant que l'administrateur prenne la relève ?
                          Sinon comment fait-on un point de restauration ?
                          Désolé il faut tout m'expliquer....
                          0
                          1. Re titine,

                            Bien en théorie nous avons tout bien fait pour la pratique nous en sommes au même point car je découvre également ce logiciel (récent). Il semble que maintenant nous pouvons supprimer les fichier renommés... Si tu es inquiète attend que l'administrateur prenne la relève ou si tu veux on fait un point de restauration comme ca on se lance avec une sécurité supplémentaire car moi non plus je ne veux pas qu'on fasse de bêtises.
                            Je suis tout prêt donc n’hésite pas a me mettre un sms, je te répond de suite. Dit moi ce que tu as décidé.
                            Cordialement Joe.
                            0
                            1. Re Joe

                              Je l'ai lancé une 2e fois avec la fonction rename. dans l'explorateur on retrouve maintenant ces fichiers avec une extension . ren
                              Je peux maintenant les supprimer ?
                              Cela va-t-il régler définitivement mon problème ?
                              Je ne veux pas faire de bétise.
                              Encore merci pour ton aide je suis vraiment nulle en informatique, tu m'aides vraiment

                              Titine
                              0
                              1. Re Titine,

                                Super!! Nous sommes sur le bon chemin car BlackLigth a trouvé des fichiers. Maintenant, il nous faut le relancer une deuxième fois avec l'option "Rename". Apres, la troisième étape sera la destruction (par exemple par "supprimer" dans l'explorateur de données des fichiers concernés).

                                Tiens moi au courant... Cordialement Joe.
                                0
                                1. j'ai des des fenetres de pub qui s'ouvre ss cesse;system doctor navisearch.J'ai avast,ccleaner,spybot et ad aware mais rien n'y fait ce a continue..
                                  Voici le rapport blacklight:

                                  12/03/06 15:56:25 [Info]: BlackLight Engine 1.0.47 initialized
                                  12/03/06 15:56:25 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                  12/03/06 15:56:25 [Note]: 7019 4
                                  12/03/06 15:56:25 [Note]: 7005 0
                                  12/03/06 15:56:37 [Note]: 7006 0
                                  12/03/06 15:56:37 [Note]: 7011 1940
                                  12/03/06 15:56:37 [Note]: 7026 0
                                  12/03/06 15:56:37 [Note]: 7026 0
                                  12/03/06 15:56:37 [Note]: 7024 3
                                  12/03/06 15:56:37 [Info]: Hidden process: C:\windows\system32\hqrddenoxy.exe
                                  12/03/06 15:56:37 [Note]: FSRAW library version 1.7.1020
                                  12/03/06 15:56:44 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\HQRDDE~1.EXE
                                  12/03/06 15:56:44 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\HQRDDE~1.DAT
                                  12/03/06 15:56:45 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\HQRDDE~2.DAT
                                  12/03/06 15:56:45 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\HQRDDE~3.DAT
                                  12/03/06 15:56:53 [Info]: Hidden file: c:\WINDOWS\Prefetch\HQRDDE~1.PF
                                  12/03/06 15:57:39 [Info]: Hidden file: c:\Documents and Settings\Xavier\Local Settings\Temporary Internet Files\Content.IE5\X
                                  12/03/06 15:57:39 [Note]: 10002 2
                                  12/03/06 15:58:55 [Note]: 7007 0

                                  et le hijackthis:
                                  ogfile of HijackThis v1.99.1
                                  Scan saved at 17:09:42, on 03/12/2006
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\LEXBCES.EXE
                                  C:\WINDOWS\system32\LEXPPS.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\WINDOWS\ATKKBService.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\wdfmgr.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\WINDOWS\ATK0100\HControl.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                  C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                                  C:\Program Files\ASUS\NB Probe\NBProbe.exe
                                  C:\Program Files\ASUS\Wireless Console\wcourier.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                  C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                                  C:\WINDOWS\ATK0100\ATKOSD.exe
                                  C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe
                                  C:\PROGRA~1\LEXMAR~2\ACMonitor_X83.exe
                                  C:\Program Files\Lexmark X5100 Series\lxbabmon.exe
                                  C:\PROGRA~1\LEXMAR~2\AcBtnMgr_X83.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                  C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\F-Secure\Common\FSM32.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                                  C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\Documents and Settings\Xavier\Local Settings\Temporary Internet Files\Content.IE5\XN60QBR9\HijackThis[1].exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E2DF7C557F4E213DC2 - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                  O3 - Toolbar: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                  O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                  O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                                  O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
                                  O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
                                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                  O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                                  O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                                  O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe"
                                  O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~2\ACMonitor_X83.exe
                                  O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~2\AcBtnMgr_X83.exe
                                  O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
                                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                                  O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\FSPC\fspcmsie.dll
                                  O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure\FSPC\fspcmsie.dll
                                  O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure\FSPC\fspcmsie.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586-jc.cab
                                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                                  O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

                                  Merci de votre aide..
                                  0
                              2. J'ai passé Blacklight et voilà le résultat :

                                07/31/06 16:27:15 [Info]: BlackLight Engine 1.0.42 initialized
                                07/31/06 16:27:15 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                07/31/06 16:27:15 [Note]: 7019 4
                                07/31/06 16:27:15 [Note]: 7005 0
                                07/31/06 16:27:24 [Note]: 7006 0
                                07/31/06 16:27:24 [Note]: 7011 1508
                                07/31/06 16:27:24 [Note]: 7026 0
                                07/31/06 16:27:24 [Note]: 7026 0
                                07/31/06 16:27:24 [Note]: 7024 3
                                07/31/06 16:27:24 [Info]: Hidden process: C:\windows\system32\trnuqy.exe
                                07/31/06 16:27:24 [Note]: FSRAW library version 1.7.1019
                                07/31/06 16:28:21 [Info]: Hidden file: c:\WINDOWS\system32\trnuqy.dat
                                07/31/06 16:28:21 [Note]: 10002 1
                                07/31/06 16:28:21 [Info]: Hidden file: C:\windows\system32\trnuqy.exe
                                07/31/06 16:28:22 [Note]: 10002 1
                                07/31/06 16:28:22 [Info]: Hidden file: c:\WINDOWS\system32\trnuqy_nav.dat
                                07/31/06 16:28:22 [Note]: 10002 1
                                07/31/06 16:28:22 [Info]: Hidden file: c:\WINDOWS\system32\trnuqy_navps.dat
                                07/31/06 16:28:22 [Note]: 10002 1
                                07/31/06 16:28:28 [Info]: Hidden file: c:\WINDOWS\Prefetch\TRNUQY.EXE-39198181.pf
                                07/31/06 16:28:28 [Note]: 10002 1

                                Merci pour ton aide
                                0
                                1. Bonjour titine,

                                  S'il te plait Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
                                  https://www.f-secure.com/en
                                  https://www.f-secure.com/en

                                  et sauvegarde le sur ton Bureau.

                                  Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

                                  Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                                  Copie et colle le contenu de ce rapport dans ta prochaine réponse

                                  Courage tu vas y arriver, cordialement Joer
                                  0