Infectée ?

Bonjour,

Voilà, j'ai quelques petits soucis avec mon pc ; des pubs interviennent de façon irrégulière, mais.....) et il est également ralenti.

Je vous joins un rapport hyjackThis, si quelqu'un pouvait le regarder, merci de tout coeur ;

J'ai : bitdefender 9 Pro
ad-aware
spybot
AVG antispyware depui peu
EasyCleaner

J'ai tout lancé, rien ; juste que je ne comprend rien à hijackThis.

Une question : après passage de mon pc en atelier spécialisé pour enlever 1 virus (aïe, aïe, je ne connaissais pas encore CCM car nouvelle) le pare-feu bitdefender a été désactivé, et c'est là qu'ils m'ont installé ad-aware et spybot ; si je réactive le pare-feu, + accès à internet, même si je désactive celui de windows ; je lis que celui-ci ne sert à rien, mais je n'arrive pas à en installer un autre, ça bloque à chaque fois ;

si quelqu'un pouvait ma'ider je le remercie d'avance ;

ci-joint log hijackThis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:14:28, on 04/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Documents and Settings\JACQUELINE\Bureau\abcde.exe\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-927401494-1434044468-1564761400-1035\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'POUR TOUS')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 9756 bytes
Configuration: Windows XP
Firefox 2.0.0.4

9 réponses

  1. Contributeur sécurité
    tout est bon!

    pour le pare feu il n'en faut qu'un seul a la fois effectivement, active celui de bitdefender ( a moins que ce soit bit defender qui pose pb?)

    tu peux laisser spybot, ad aware et ccleaner (pour reparrer les clés du registre tu clique dans erreur puis chercher des erreurs puis reparer) et les lancer une fois par mois en plus de bit defender
    0
    1. Bonjour,

      Je rentre de vacances et voudrais te remercier pour ton aide, c'est la moindre des choses.

      Par contre pour le pare-feu, j'ai du restée avec celui de windows, à contre coeur, car en le désactivant et en installant un autre, je n'ai pas accès à internet ; normal ? pense pas quand même !!!

      j'ai déjà vu un post qui disait la même chose ;

      tu vois une explication ?

      merci encore
      0
  2. j'ai zappé le "11" ; et oublié de te souhaiter un bon week-end ; je suis revenue car j'avais peur que tu ne vois pas mon dernier post.

    encore merci
    0
    1. Contributeur sécurité
      parfait fait le reste! bon courage
      0
      1. Contributeur sécurité
        colle un rapport hijackthis

        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

        ---------------------------------
        NAVILOG
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        Télécharger sur le bureau
        Navilog.zip
        = Double-Clic navilog1.zip
        = Extraire tout sur le bureau
        = Double-Clic navilog1 qui est sur le bureau
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir option 1

        un rapport : fixnavi.txt dans C : va se creer
        le copier/coller dans ton prochain message.

        puis relance sans faire mode sans echec
        = Lance navilog1
        = Cette fois-ci choisi l'option 2
        = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
        = Un rapport va être génrer sur ton C:\ qui sera en option 2
        Note: le bureau disparaît

        = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2)

        ---------------------------------------
        sinon utilise:
        smit fraud fix

        http://telechargement.zebulon.fr/smitfraudfix.html

        2/ double clique sur smitfraudfix puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)

        3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

        ------------------------------------------

        utilise aussi pour supprimer tes traces

        CCLEANER: (lance un netoyage et repare les clés) sans installer la barre yahoo
        https://www.01net.com/

        ---------------------------------------------
        scan avec rogue remover::

        http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover

        -------------------------------------------------

        puis cwshredder (cocher move cws files... et faire fix et non scan only )

        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

        -------------------------------------------------
        si ca persiste installe et lance BHO DEMON

        https://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/32724.html

        dans la fenetre qui s'affiche, il y a indiqueé tous les barres d'outils et autres logiciles gréfés sur ton ordi. les lignes vertes sont jugées saines, les rouges et jaunes sont estimées comme dangereuses: dans ce cas il faut les desactiver en decochant la case situé a gauche de chaque ligne.

        si la ligne n'est pas colorée et comporte la mention unknown, double clique dessus , des explication apparaitrons, si il y a un doute desactiv ces ligne aussi.

        relance ensuite apres BHO un de tes anti espion: SPYBOT, AVG, AD AWARE pour finir le travail

        ------------------------------------------------------

        puis fait un scan en ligne et colle le rapport

        https://www.bitdefender.com/toolbox/

        Panda en ligne :
        http://pandasoftware.fr

        kaspersky en ligne :
        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        0
        1. Bonjour et merci de m'aider ; j'étais un peu désemparée ;
          VLogfile of HijackThis v1.99.1
          Scan saved at 12:22:39, on 08/06/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Inventel\Gateway\wlancfg.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\progra~1\softwin\bitdef~1\bdswitch.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender9\vsserv.exe
          c:\progra~1\softwin\bitdef~1\bdmcon.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\DOCUME~1\JACQUE~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
          O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

          SmitFraudFix v2.192

          Rapport fait à 12:34:23,18, 08/06/2007
          Executé à partir de C:\Documents and Settings\JACQUELINE\Mes documents\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Inventel\Gateway\wlancfg.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\progra~1\softwin\bitdef~1\bdswitch.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender9\vsserv.exe
          c:\progra~1\softwin\bitdef~1\bdmcon.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JACQUELINE

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JACQUELINE\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JACQUE~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="sockspy.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: 802.11g USB 2.0 adapter - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          le retes va suivre, merci
          0
        2. je rencontre un problème (serait-ce ma spécialité ?) avec le démarrage sans échec ; tout se passe bien jusqu'au moment de me reconnecter ; ni par firefox ni par IE (page introuvable) ;
          dois-je qd même faire la phase 2 de smitfrautfix ? merci
          0
        3. Tout vient à point pour qui sait attendre ; le mode sans échec étant une "première" pour moi, j'ai du "fouiller" et j'ai trouvé ;

          voicise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

          Mode suppression automatique avec prise en charge résultats Blacklight

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\JACQUELINE\Application Data ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\JACQUELINE\Local Settings\Temp effectué !

          *** Sauvegarde du registre vers dossier Backupnavi***

          sauvegarde du registre réalise avec succes !

          *** Nettoyage registre ***

          Nettoyage registre Ok

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche et Suppression Heuristique :

          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          3)Contrôle présence clés Rootkit dans le registre :

          Aucune autre clés présente dans le registre !

          *** Nettoyage termine le 08/06/2007 à 13:42:09,64 ***

          i donc la phase 2
          0
        4. récapitulation :

          -Ccleaner : ok (réparer les cles ??)

          -Rogue remover : congratulations !!!!!! toujours plaisir

          -cwshredder : posté le 6/6, dois-je en poster un autre ?

          -BHO demon : que du vert, sauf une case "unknown" que je ne sais pas interprter ; j'ai donc laissé.

          -spybot, ad-aware : nickel

          - AVG anti-spy : qq coockies nettotés hier, rien aujourd'hui.

          - BitdBitDefender Online Scanner - Real Time Virus Report

          Generated at: Fri, Jun 08, 2007 - 17:11:20

          --------------------------------------------------------------------------------

          Scan Info

          Scanned Files
          301256

          Infected Files
          0

          Virus Detected

          No virus found.

          --------------------------------------------------------------------------------

          This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

          concernant ccleaner, préférable à easycleaner ?

          puis-je virer tous ce que j'ai téléchargé ?

          pour le pare-feu je repose ma question du premier post : merci

          sinon, et surtout, j'aimerais savoir si qq chose n'allait pas sur mon pc, et surtout quoi ?

          En tout cas un grand merci pour ton aide, ainsi qu'à vous tous de CCM qui donnez de votre temps pour les pauvres internautes que nous sommes ; cette entr'aide me va droit au coeur.

          Mérybelle
          0
      2. S.V.P., quelqu'un pourrait'il me dire que faire, car en suivant la procèdure j'ai fait "extraire tout sur le bureau" et je pense que mon ordi est infecté si navilog m'a été conseillé ;

        Merci d'avance pour votre aide.
        0
        1. bonjour,

          mes pubs reviennent de + belle ; j'aimerais savoir si je peux utiliser autre chose que navilog, ou alors m'expliquer ce qui "coince" arrivé au choix dans le menu ;

          merci de tout coeur.
          0
      3. re -désolée ; j'ai téléchargé en suivant "le blog à claude" mais au moment de cliquer su "l'option 1 - rechercher" : rien ne se passe alors que tout va bien jusque là ; que dois-je faire ;

        merci de m'avoir aidée
        0
        1. je suis désolée , j'ai un problème avec navilog ; je sais que pas très douée, je ne vois rien qui me permet d'extraire.
          0
          1. déjà CWShredder **** Run Keys ****

            RUN: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            RUN: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            RUN: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            RUN: [VTTimer] VTTimer.exe
            RUN: [SoundMan] SOUNDMAN.EXE
            RUN: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
            RUN: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
            RUN: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            RUN: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
            RUN: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            RUN: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
            RUN: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
            RUN: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
            RUN: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            RUN: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            RUN: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            RUN: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
            RUN: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            RUN: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            RUN: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

            **** Browser Helper Objects ****

            BHO: [AcroIEHlprObj Class] C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            BHO: [] C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            BHO: [SSVHelper Class] C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

            **** IE Toolbars ****

            TOOLBAR: [Easy-WebPrint] C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

            **** IE Extensions ****

            IEExt: []
            IEExt: []
            IEExt: [Real.com]

            **** Hosts File Entries ****

            HOSTS: 127.0.0.1 localhost
            HOSTS: 127.0.0.1 localhost

            **** IE Settings ****

            Default Search: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Local Page: C:\WINDOWS\system32\blank.htm
            Search Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

            **** IE Context Menu (Right click) ****

            IEContext: [E&xporter vers Microsoft Excel] res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
            IEContext: [Easy-WebPrint Ajouter à la liste d'impressions] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
            IEContext: [Easy-WebPrint Impression rapide] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
            IEContext: [Easy-WebPrint Imprimer] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
            IEContext: [Easy-WebPrint Prévisualiser] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

            **** Layered Service Providers ****

            LSP: MSAFD Tcpip [TCP/IP]
            LSP: MSAFD Tcpip [UDP/IP]
            LSP: RSVP UDP Service Provider
            LSP: RSVP TCP Service Provider
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A99F1F1B-700A-4622-A317-A840B222FD63}] SEQPACKET 4
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A99F1F1B-700A-4622-A317-A840B222FD63}] DATAGRAM 4
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}] SEQPACKET 3
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}] DATAGRAM 3
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{90EF3E05-9465-46FC-94C4-22B162EC136F}] SEQPACKET 0
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{90EF3E05-9465-46FC-94C4-22B162EC136F}] DATAGRAM 0
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}] SEQPACKET 1
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}] DATAGRAM 1
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FF508A4A-C92B-48C3-BFF2-DFE3BBAF6C38}] SEQPACKET 2
            LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FF508A4A-C92B-48C3-BFF2-DFE3BBAF6C38}] DATAGRAM 2

            **** Blocked Control Panel Items ****

            BLOCKED: [ncpa.cpl] No
            BLOCKED: [odbccp32.cpl] No

            **** Downloaded Program Files ****

            {74D05D43-3236-11D4-BDCD-00C04F9A3B61} https://www.trendmicro.com/en_us/forHome/products/housecall.html C:\WINDOWS\system32\msvcrt.dll C:\WINDOWS\system32\mfc42.dll C:\WINDOWS\loadhttp.dll C:\WINDOWS\aucfg.ini C:\WINDOWS\tmupdate.ini C:\WINDOWS\runtsckl.exe C:\WINDOWS\patchw32.dll C:\WINDOWS\Downloaded Program Files\xscan53.ocx
            {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
            {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} https://www.oracle.com/java/technologies/
            {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
            {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab

            **** Windows Services ****

            [Alerter] %SystemRoot%\system32\svchost.exe -k LocalService
            [ALG] %SystemRoot%\System32\alg.exe
            [AOL ACS] C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            [AppMgmt] %SystemRoot%\system32\svchost.exe -k netsvcs
            [aspnet_state] %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
            [AudioSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
            [AVG Anti-Spyware Guard] C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            [bdss] "C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service
            [BITS] %SystemRoot%\system32\svchost.exe -k netsvcs
            [Browser] %SystemRoot%\system32\svchost.exe -k netsvcs
            [CCALib8] C:\Program Files\Canon\CAL\CALMAIN.exe
            [CiSvc] %SystemRoot%\system32\cisvc.exe
            [CLCapSvc] "c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe"
            [ClipSrv] %SystemRoot%\system32\clipsrv.exe
            [CLSched] "c:\APPS\Powercinema\Kernel\TV\CLSched.exe"
            [COMSysApp] C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
            [CryptSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
            [CyberLink Media Library Service] "C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe"
            [DcomLaunch] %SystemRoot%\system32\svchost -k DcomLaunch
            [Dhcp] %SystemRoot%\system32\svchost.exe -k netsvcs
            [dmadmin] %SystemRoot%\System32\dmadmin.exe /com
            [dmserver] %SystemRoot%\System32\svchost.exe -k netsvcs
            [Dnscache] %SystemRoot%\system32\svchost.exe -k NetworkService
            [ERSvc] %SystemRoot%\System32\svchost.exe -k netsvcs
            [Eventlog] %SystemRoot%\system32\services.exe
            [EventSystem] C:\WINDOWS\system32\svchost.exe -k netsvcs
            [FastUserSwitchingCompatibility] %SystemRoot%\System32\svchost.exe -k netsvcs
            [FTRTSVC] C:\WINDOWS\System32\FTRTSVC.exe
            [GenericHidService] c:\APPS\HIDSERVICE\HIDSERVICE.exe
            [helpsvc] %SystemRoot%\System32\svchost.exe -k netsvcs
            [HidServ] %SystemRoot%\System32\svchost.exe -k netsvcs
            [HTTPFilter] %SystemRoot%\System32\svchost.exe -k HTTPFilter
            [ImapiService] C:\WINDOWS\system32\imapi.exe
            [lanmanserver] %SystemRoot%\system32\svchost.exe -k netsvcs
            [lanmanworkstation] %SystemRoot%\system32\svchost.exe -k netsvcs
            [LIVESRV] "C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service
            [LmHosts] %SystemRoot%\system32\svchost.exe -k LocalService
            [MDM] "C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe"
            [Messenger] %SystemRoot%\system32\svchost.exe -k netsvcs
            [mnmsrvc] C:\WINDOWS\system32\mnmsrvc.exe
            [MSDTC] C:\WINDOWS\system32\msdtc.exe
            [MSIServer] C:\WINDOWS\system32\msiexec.exe /V
            [MysqlInventime] c:\mysql\bin\mysqld-nt MysqlInventime
            [NetDDE] %SystemRoot%\system32\netdde.exe
            [NetDDEdsdm] %SystemRoot%\system32\netdde.exe
            [Netlogon] %SystemRoot%\system32\lsass.exe
            [Netman] %SystemRoot%\System32\svchost.exe -k netsvcs
            [Nla] %SystemRoot%\system32\svchost.exe -k netsvcs
            [NtLmSsp] %SystemRoot%\system32\lsass.exe
            [NtmsSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
            [PlugPlay] %SystemRoot%\system32\services.exe
            [PolicyAgent] %SystemRoot%\system32\lsass.exe
            [ProtectedStorage] %SystemRoot%\system32\lsass.exe
            [RasAuto] %SystemRoot%\system32\svchost.exe -k netsvcs
            [RasMan] %SystemRoot%\system32\svchost.exe -k netsvcs
            [RDSessMgr] C:\WINDOWS\system32\sessmgr.exe
            [RemoteAccess] %SystemRoot%\system32\svchost.exe -k netsvcs
            [RpcLocator] %SystemRoot%\system32\locator.exe
            [RpcSs] %SystemRoot%\system32\svchost -k rpcss
            [RSVP] %SystemRoot%\system32\rsvp.exe
            [SamSs] %SystemRoot%\system32\lsass.exe
            [SCardSvr] %SystemRoot%\System32\SCardSvr.exe
            [Schedule] %SystemRoot%\System32\svchost.exe -k netsvcs
            [seclogon] %SystemRoot%\System32\svchost.exe -k netsvcs
            [SENS] %SystemRoot%\system32\svchost.exe -k netsvcs
            [SharedAccess] %SystemRoot%\system32\svchost.exe -k netsvcs
            [ShellHWDetection] %SystemRoot%\System32\svchost.exe -k netsvcs
            [Spooler] %SystemRoot%\system32\spoolsv.exe
            [srservice] %SystemRoot%\system32\svchost.exe -k netsvcs
            [SSDPSRV] %SystemRoot%\system32\svchost.exe -k LocalService
            [stisvc] %SystemRoot%\system32\svchost.exe -k imgsvc
            [SwPrv] C:\WINDOWS\system32\dllhost.exe /Processid:{4F20079B-9003-46EB-AFC3-0037ECFBBC7A}
            [SysmonLog] %SystemRoot%\system32\smlogsvc.exe
            [TapiSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
            [TermService] %SystemRoot%\System32\svchost -k DComLaunch
            [Themes] %SystemRoot%\System32\svchost.exe -k netsvcs
            [TrkWks] %SystemRoot%\system32\svchost.exe -k netsvcs
            [upnphost] %SystemRoot%\system32\svchost.exe -k LocalService
            [UPS] %SystemRoot%\System32\ups.exe
            [usnsvc] C:\WINDOWS\system32\svchost.exe -k usnsvc
            [VSS] %SystemRoot%\System32\vssvc.exe
            [VSSERV] "C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service
            [W32Time] %SystemRoot%\System32\svchost.exe -k netsvcs
            [WebClient] %SystemRoot%\system32\svchost.exe -k LocalService
            [winmgmt] %systemroot%\system32\svchost.exe -k netsvcs
            [Wlancfg] C:\Program Files\Inventel\Gateway\wlancfg.exe SVC
            [WmdmPmSN] %SystemRoot%\System32\svchost.exe -k netsvcs
            [WmiApSrv] C:\WINDOWS\system32\wbem\wmiapsrv.exe
            [wscsvc] %SystemRoot%\System32\svchost.exe -k netsvcs
            [wuauserv] %systemroot%\system32\svchost.exe -k netsvcs
            [WZCSVC] %SystemRoot%\System32\svchost.exe -k netsvcs
            [XCOMM] "C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service
            [xmlprov] %SystemRoot%\System32\svchost.exe -k netsvcs

            **** Custom IE Search Items ****

            SEARCH: [SearchAssistant] https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
            SEARCH: [CustomizeSearch] https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm

            **** Complete IE Options ****

            IEOPT: [NoUpdateCheck]
            IEOPT: [NoJITSetup]
            IEOPT: [Disable Script Debugger] yes
            IEOPT: [Show_ChannelBand] No
            IEOPT: [Anchor Underline] yes
            IEOPT: [Cache_Update_Frequency] Once_Per_Session
            IEOPT: [Display Inline Images] yes
            IEOPT: [Do404Search]
            IEOPT: [Save_Session_History_On_Exit] no
            IEOPT: [Show_FullURL] no
            IEOPT: [Show_StatusBar] yes
            IEOPT: [Show_ToolBar] yes
            IEOPT: [Show_URLinStatusBar] yes
            IEOPT: [Show_URLToolBar] yes
            IEOPT: [Start Page] https://www.orange.fr/portail
            IEOPT: [Use_DlgBox_Colors] yes
            IEOPT: [Search Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            IEOPT: [Window Title] Wanadoo
            IEOPT: [Use Custom Search URL]
            IEOPT: [AutoSearch]
            IEOPT: [Friendly http errors] yes
            IEOPT: [FullScreen] no
            IEOPT: [Window_Placement] ,
            IEOPT: [Use FormSuggest] no
            IEOPT: [NotifyDownloadComplete] no
            IEOPT: [AddToFavoritesExpanded]
            IEOPT: [Check_Associations] No
            IEOPT: [HistoryViewType]
            IEOPT: [HistoryTopNSitesView]
            IEOPT: [ShowedCheckBrowser] Yes
            IEOPT: [Use Search Asst] no
            IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm
            IEOPT: [Error Dlg Displayed On Every Error] no
            IEOPT: [Enable Browser Extensions] yes
            IEOPT: [Default_Search_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            IEOPT: [Search Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            IEOPT: [Enable_Disk_Cache] yes
            IEOPT: [Cache_Percent_of_Disk]
            IEOPT: [Delete_Temp_Files_On_Exit] yes
            IEOPT: [Local Page] %SystemRoot%\system32\blank.htm
            IEOPT: [Anchor_Visitation_Horizon]
            IEOPT: [Use_Async_DNS] yes
            IEOPT: [Placeholder_Width]
            IEOPT: [Placeholder_Height]
            IEOPT: [Start Page] http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
            IEOPT: [Wizard_Version] 6.00.2800.1106
            IEOPT: [FullScreen] no
            IEOPT: [BigBitmap] C:\PROGRA~1\Wanadoo\static38.bmp
            IEOPT: [SmallBitmap] C:\PROGRA~1\Wanadoo\static22.bmp
            IEOPT: [Check_Associations] yes
            IEOPT: [Use_DlgBox_Colors] yes
            0
            1. Contributeur sécurité
              lance cwshredder
              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

              avec CWSHREDDER
              il faut
              coché move CWS files founds to the recycle bin...

              avant de faire fix (et non scan only)

              puis

              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              Télécharger sur le bureau
              Navilog.zip
              = Double-Clic navilog1.zip
              = Extraire tout sur le bureau
              = Double-Clic navilog1 qui est sur le bureau
              = Appuyer sur une touche jusqu' arriver aux options
              = Choisir option 1

              un rapport : fixnavi.txt dans C : va se creer
              le copier/coller dans ton prochain message.

              = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
              Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
              Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
              = Lance navilog1
              = Cette fois-ci choisi l'option 2
              = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
              = Un rapport va être génrer sur ton C:\ qui sera en option 2
              Note: le bureau disparaît

              = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2)

              puis fait un scan en ligne et colle le rapport

              http://pandasoftware.fr

              https://www.bitdefender.com/toolbox/
              0