System alert!

Résolu
--Bonjour,
J'ais depuis quelque jours un message, en bas a droite, près de l'horloge, un message intitulé "system alert". Il est plutot envahissant, il apparais souvent.
Pouvez-vous me dire à quoi cela corespond, et ce qu'il faut faire.
Désolé je suis plutot novice en informatique.
Dans l'attente de vos nouvelles, je vous salut
grandir c chercher le savoir...le savoir c être grand
Configuration: Windows XP
Internet Explorer 6.0

34 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent une alerte système apparaissant en bas à droite près de l'horloge, nommée 'system alert', suspectant une menace malware sur Windows XP et Internet Explorer. Des réponses fournissent des rapports d'analyse comme HijackThis et Navilog et décrivent des éléments suspects, des modules de navigateur et des services qui pourraient être associés à des programmes indésirables. Plusieurs interventions recommandent des outils de nettoyage comme SmitFraudFix ou l'exécution en mode sans échec avec des rapports à partager, et évoquent des mesures comme la désactivation puis la réactivation de la restauration système. D'autres avertissent qu'il s'agit probablement d'une fausse alerte et recommandent de ne pas lancer la désinfection sans avis spécialisé, afin d'éviter des faux positifs ou des pertes de données.

Bobot (l’IA à votre service)
  1. Contributeur
    Re,

    Oui tu peux les gardés, tu pourras faire des analyses de temps en temps ;)

    Bon surf !
    @ ++++
    1. --
      grandir c chercher le savoir...le savoir c être grand
      1. --re,

        merci de ton aide, est ce que je dois conserver les différents logiciels que tu m'as fait télécharger, ça peut me servir pour une autre fois si cela recommence ou pas merci

        grandir c chercher le savoir...le savoir c être grand
        1. --ça yest j'ai désactiver et reactiver la restauration systéme.
          Merci

          grandir c chercher le savoir...le savoir c être grand
          1. -re,

            pour désactiver la restauration systéme je l'ai dans démarrer>tous les programmes>accesoires>outils systéme>restauration systéme puis pramétres de resto systéme
            c'est ça?

            grandir c chercher le savoir...le savoir c être grand
            1. --re,

              quand je fait un clic droit sur poste de travail puis propriétés j'ai la fenêtre propriétés de poste de travail qui s'ouvre jusque là ça va mais aprés je ne trouve pas l'onglet restauration systéme ou il faut désactiver la restauration, désolé je ne le vois pas, poutant je suis sur XP
              merci

              grandir c chercher le savoir...le savoir c être grand
              1. voici le rapport navilog
                --Clean Navipromo version 2.0.2 commencé le 18/05/2007 à 13:11:01,93

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

                Mode suppression automatique avec prise en charge résultats Blacklight

                *** Creation backups fichiers trouvés par Blacklight ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                *** Suppression des fichiers trouvés avec Blacklight ***

                c:\WINDOWS\system32\ataqngx.dat supprimé !
                C:\windows\system32\ataqngx.exe supprimé !
                c:\WINDOWS\system32\ataqngx_nav.dat supprimé !
                c:\WINDOWS\system32\ataqngx_navps.dat supprimé !

                ** 2ème passage **

                C:\WINDOWS\system32\ataqngx.exe absent !
                C:\WINDOWS\system32\ataqngx.dat absent !
                C:\WINDOWS\system32\ataqngx_nav.dat absent !
                C:\WINDOWS\system32\ataqngx_navps.dat absent !
                C:\WINDOWS\system32\ataqngx_navup.dat absent !
                C:\WINDOWS\system32\ataqngx_navtmp.dat absent !
                C:\WINDOWS\system32\ataqngx_m2s.xml absent !

                C:\WINDOWS\prefetch\ataqngx*.pf trouvé !
                Copie C:\WINDOWS\prefetch\ataqngx*.pf réalise avec succes !
                C:\WINDOWS\prefetch\ataqngx*.pf supprimé !

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                C:\Program Files\MessengerSkinner ...suppression...
                C:\Program Files\MessengerSkinner supprimé !

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\NATHALIE\Application Data ***

                ...\Application Data\MessengerSkinner ...suppression...
                ...\Application Data\MessengerSkinner supprimé !

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\NATHALIE\Local Settings\Temp effectué !

                *** Sauvegarde du registre vers dossier Backupnavi***

                sauvegarde du registre réalise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                *
                **
                ***
                ****
                *****
                ******
                *******
                ********
                C:\WINDOWS\System32\fiucvt.exe trouvé !
                Copie C:\WINDOWS\system32\fiucvt.exe réalise avec succes !
                C:\WINDOWS\system32\fiucvt.exe supprimé !

                C:\WINDOWS\System32\jssybb.exe trouvé !
                Copie C:\WINDOWS\system32\jssybb.exe réalise avec succes !
                C:\WINDOWS\system32\jssybb.exe supprimé !

                C:\WINDOWS\System32\pedoidm.exe trouvé !
                Copie C:\WINDOWS\system32\pedoidm.exe réalise avec succes !
                C:\WINDOWS\system32\pedoidm.exe supprimé !

                C:\WINDOWS\System32\qmdkxna.exe trouvé !
                Copie C:\WINDOWS\system32\qmdkxna.exe réalise avec succes !
                C:\WINDOWS\system32\qmdkxna.exe supprimé !

                3)Contrôle présence clés Rootkit dans le registre :

                Aucune autre clés présente dans le registre !

                *** Nettoyage termine le 18/05/2007 à 13:15:35,28 ***
                grandir c chercher le savoir...le savoir c être grand
                1. Contributeur
                  Re,

                  Vide la quarantaine d'AVG A-S

                  Et supprime ces fichiers :

                  C:\Documents and Settings\All Users\Application Data\Deleteeqdashchic
                  C:\Documents and Settings\NATHALIE\Application Data\openwaittitle

                  ----------------------------------------------------------------------------
                  ¤Désactive ta restauration système (uniquement si tu es sous XP):
                  Clic droit sur poste de travail puis,
                  propriété, tu cliques sur onglet restauration système
                  tu coches la case « désactiver la restauration » et applique.

                  Redémarre ton ordinateur
                  Puis,

                  ¤Réactive ta restauration système (uniquement si tu es sous XP):
                  Clic droit sur poste de travail puis,
                  propriété, tu cliques sur onglet restauration système
                  tu décoches la case « désactiver la restauration » et applique.

                  1. voici le rapport avg antispyware
                    --AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 13:00:54 18/05/2007

                    + Résultat de l'analyse:

                    C:\Documents and Settings\All Users\Application Data\Deleteeqdashchic\Grid mess.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\Documents and Settings\NATHALIE\Application Data\openwaittitle\olifjrwn.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP238\A0080022.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP238\A0080024.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083931.exe -> Adware.SpyLocked : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083919.exe -> Backdoor.Skinymes.a : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP248\A0083726.exe -> Dialer.Carpe.g : Nettoyé et sauvegardé (mise en quarantaine).
                    HKU\S-1-5-21-1801674531-1844823847-839522115-1004\Software\GlobalCS -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP166\A0058364.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP212\A0071906.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP212\A0071917.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP213\A0071960.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083993.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083928.dll -> Downloader.Agent.bkd : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\Documents and Settings\NATHALIE\Cookies\nathalie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                    C:\Documents and Settings\NATHALIE\Cookies\nathalie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    C:\Documents and Settings\NATHALIE\Cookies\nathalie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                    C:\Documents and Settings\NATHALIE\Cookies\nathalie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                    grandir c chercher le savoir...le savoir c être grand
                    1. Contributeur
                      Re,

                      Pour navilog :

                      Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
                      Puis execute navilog.exe ou .bat (selon) la version) ensuite choisis l'option 2.
                      Redémarre normalement et poste le navilog ainsi qu'un nouveau Hijackthis.

                      1. voici le rapport de navilog avant AVG anti spyware
                        grandir c chercher le savoir...le savoir c être grand

                        --Search Navipromo version 2.0.2 commencé le 18/05/2007 à 0:25:25,96

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Poster ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                        Fix lancé depuis C:\Program Files\navilog1
                        Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

                        Executé en mode normal

                        *** Recherche Programmes installes ***

                        MessengerSkinner

                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        C:\Program Files\MessengerSkinner trouvé !

                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Recherche dossiers dans C:\Documents and Settings\NATHALIE\Application Data ***

                        ...\Application Data\MessengerSkinner trouvé !

                        *** Recherche avec BlackLight Engine/F-secure ***
                        BlackLight Engine est un produit de F-secure, pour + d'infos :
                        https://www.f-secure.com/en

                        Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                        c:\WINDOWS\system32\ataqngx.dat
                        C:\windows\system32\ataqngx.exe
                        c:\WINDOWS\system32\ataqngx_nav.dat
                        c:\WINDOWS\system32\ataqngx_navps.dat

                        Processus caché(s) dans C:\WINDOWS\system32 :

                        C:\windows\system32\ataqngx.exe

                        *** Recherche fichiers ***

                        C:\WINDOWS\pack.epk trouvé !
                        C:\WINDOWS\system32\nvs2.inf trouvé !

                        *** Recherche cles registre ***

                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                        Recherche Clé Magic Control

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                        HKEY_USERS\S-1-5-21-1801674531-1844823847-839522115-1004\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche Heuristique :
                        *
                        C:\WINDOWS\system32\ataqngx.dat trouvé !
                        **
                        C:\WINDOWS\system32\ataqngx.dat trouvé !
                        ***
                        ****
                        C:\WINDOWS\system32\ataqngx_navps.dat trouvé !
                        *****
                        ******
                        *******
                        ********
                        C:\WINDOWS\system32\ataqngx.exe trouvé !
                        C:\WINDOWS\system32\fiucvt.exe trouvé !
                        C:\WINDOWS\system32\jssybb.exe trouvé !
                        C:\WINDOWS\system32\pedoidm.exe trouvé !
                        C:\WINDOWS\system32\qmdkxna.exe trouvé !

                        *** Analyse Terminé le 18/05/2007 à 0:31:14,37 ***
                        1. --re,
                          je fais navilog avant AVG antispyware ou aprés
                          merci
                          grandir c chercher le savoir...le savoir c être grand
                          1. voici le rapport de clean
                            -- 17/05/2007 a 23:15:03,29

                            *** Recherche des fichiers dans C:

                            *** Recherche des fichiers dans C:\WINDOWS\

                            *** Recherche des fichiers dans C:\WINDOWS\system32
                            "C:\Documents and Settings\NATHALIE\Application Data\MessengerSkinner\" FOUND

                            *** Recherche des fichiers dans C:\Program Files
                            "C:\Program Files\BitDownload" FOUND
                            "C:\Program Files\MessengerSkinner\" FOUND
                            *** Fin du rapport !

                            grandir c chercher le savoir...le savoir c être grand
                            1. Contributeur
                              Re,

                              Pas hIJackthis mais navilog
                              Fait les manips indiquées au post < 15 >
                              1. --Logfile of HijackThis v1.99.1
                                Scan saved at 22:48:26, on 17/05/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\nvsvc32.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Winamp\winampa.exe
                                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\FinePixViewer\QuickDCF.exe
                                C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\DOCUME~1\NATHALIE\LOCALS~1\Temp\Rar$EX00.453\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
                                O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                O4 - Global Startup: Exif Launcher.lnk = ?
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

                                grandir c chercher le savoir...le savoir c être grand
                                1. voici le rapport de hijackthis

                                  --Logfile of HijackThis v1.99.1
                                  Scan saved at 22:48:26, on 17/05/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Winamp\winampa.exe
                                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\FinePixViewer\QuickDCF.exe
                                  C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\DOCUME~1\NATHALIE\LOCALS~1\Temp\Rar$EX00.453\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
                                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                  O4 - Global Startup: Exif Launcher.lnk = ?
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                  O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

                                  grandir c chercher le savoir...le savoir c être grand
                                  1. Contributeur
                                    Re,

                                    Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
                                    Puis execute navilog.exe ou .bat (selon) la version) ensuite choisis l'option 2.
                                    Redémarre normalement et poste le navilog ainsi qu'un nouveau Hijackthis.
                                    • 1
                                    • 2