Win:trojean-gen et adware .gen help !

Résolu
Bonsoir, mes chers enfants n'ont pas géré l'intrusion des virus. Quelle bonne surprise au début des vacances. Comme c'est la première fois, j'ai vraiment besoin d'aide. Il s'agit de trojean-gen arrivé hier (6 fichiers mis en quarantaine par avast) et de adware gen (2 fichiers).
Je suis sous XP SP2 avec internet explorer 7. J'ai AVAST et A squared free c'est tout et j'ai voulu installer KERIO mais il empêchait la connection avec le réseau local et je ne savais pas comment faire alors je l'ai désinstallé. J'envoie un log HijackThis et j'espère que quelqu'un va venir à mon secours avant bientôt !!!

Logfile of HijackThis v1.99.1
Scan saved at 20:46:22, on 17/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
c:\program files\a-squared free\a2service.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\dllhost.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE USB
O4 - HKLM\..\Run: [GsiFinal] rundll32 gspndll.dll,postInstall final
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus Photo RX600] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE /P24 "EPSON Stylus Photo RX600" /O6 "USB001" /M "Stylus Photo RX600"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15028/CTPID.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Configuration: Windows XP sp2
Internet Explorer 7.0

41 réponses

Résumé de la discussion

Le problème porte sur une contamination Windows XP SP2 avec trojan-gen et adware gen détectés, provoquant des soucis réseau et une désactivation partielle de Kerio. Plusieurs outils antivirus et anti-spyware, tels qu Avast et a-squared Free, ont été mentionnés, tandis qu’un utilisateur a tenté SmitFraudFix et HijackThis pour analyser les composants. Des rapports détaillés ont été partagés, incluant des logs HijackThis et SmitFraudFix, montrant de nombreuses entrées Run, DLL, et BHO potentiellement impactées par des programmes OrangeHSS, Wanadoo et InCD. Une issue possible évoquée est une réinstallation propre du système après sauvegarde, afin d'éviter des résidus du malware et de sécuriser les paramètres réseau restreints.

Bobot (l’IA à votre service)
  1. merci a toi également , quand a toi mister Lyonnais tu n'as pas lu les MP entre Metlesbou et moi et tu es toujours aussi efficace ^^

    bizoux
    0
    1. Contributeur sécurité
      Re,

      de rien.

      Il ne devrait pas ramer.

      - vider les quarantaines

      - supprimer smitfraud fix, vundofix, sdfix, navifix, clean.zip, hijackthis et tout ce qui s'y rapporte. Pour ça, voir dans panneau de configuration, ajout/suppression s'il y a un eprocédure de désinstallation, sinon, mise à la corbeille des sous-répertoires et des fichiers puis vider la corbeille.

      - prendre un point de restauration propre (les points anciens doivent être infectés aussi). Si tu ne sais pas fait, tu as un tuto ici :
      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

      - un ptit coup de défragmentation

      - un ptit coup de ccleaner.

      @+
      0
      1. raaaaaaaaaaaaaaaaaaa je suis happy!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! merci Lyonnais et bonne continuation a toi !!!!!!!! o pire on est là loooool

        bizoux
        0
        1. Ben alors, t'étais toujours là ?
          On est bien contentes mais l'ordi rame un peu est-ce normal ?
          Hier au soir pour finir on a désinstallé avast pour mettre antivir.
          a chao et merci encore.
          0
      2. PROBLEME RESOLU GRACE A RALEUBOLEU ET LYONNAIS92

        En suivant les instructions ci-dessus...
        0
        1. Pour la vieille version de java, ce n'est pas volontaire.
          J'ai fait comme indiqué ci-dessus

          Merci pour tout, SUPER ! :)
          0
          1. Contributeur sécurité
            Re,

            Relance HijackThis.

            Choisis Do a scan only

            Coche la case devant la ligne suivante

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

            Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

            Clique sur fix checked.

            Ferme Hijackthis.

            Téléchargement :
            https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
            Tuto :
            https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

            Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

            ¤ Lance CCleaner.

            Suppression des fichiers temporaires

            Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur"
            Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
            • Clique sur Analyse
            • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
            • Une fois le scan terminé, clique sur Lancer le Nettoyage

            Suppression des incohérence du registre

            • Clique sur l'icône Erreurs situés dans la marge à gauche.
            • Puis clique sur Analyser les erreurs
            • Patiente pendant que CCleaner scan ton registre.
            • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
            • Tu peux cliquer ensuite sur Corriger les erreurs.

            Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

            Tu as supprimé la vieille version de java, mais pas installé la nouvelle version. C'est volontaire ?

            @+
            0
            1. Voili voilou !

              Logfile of HijackThis v1.99.1
              Scan saved at 23:44:42, on 19/07/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16473)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Ahead\InCD\InCDsrv.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              c:\program files\a-squared free\a2service.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              C:\WINDOWS\system32\CTsvcCDA.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Synaptics\SynTP\Toshiba.exe
              C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
              C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
              C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
              C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE
              C:\Program Files\Ahead\InCD\InCD.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
              C:\PROGRA~1\MI3AA1~1\rapimgr.exe
              C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
              C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
              C:\Program Files\OrangeHSS\Launcher\Launcher.exe
              C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
              C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
              C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
              C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
              C:\Program Files\OrangeHSS\browser\browser.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\msiexec.exe
              C:\Hijackthis Version Française\Hijackthis Version Française\hijackthis vf.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
              O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
              O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
              O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
              O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE USB
              O4 - HKLM\..\Run: [GsiFinal] rundll32 gspndll.dll,postInstall final
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [EPSON Stylus Photo RX600] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE /P24 "EPSON Stylus Photo RX600" /O6 "USB001" /M "Stylus Photo RX600"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
              O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
              O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
              O4 - Global Startup: Bluetooth Monitor.lnk = ?
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15028/CTPID.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{45309E15-71C7-428F-85E3-5361F411D86E}: NameServer = 80.10.246.130 80.10.246.3
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
              O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              0
              1. Contributeur sécurité
                Re,

                bon, on en voit le bout.

                Les logs de Hijckthis, bitdefender, AVG AS et clean sont propres.

                Par contre, la console java n'est pas à jour (=faille de sécurité).

                Ouvre ce lien :
                https://www.java.com/fr/download/manual.jsp

                Choisis la première ligne de téléchargement puis installe java.

                En fin d'installation, revient sur la page pour vérifier ton installation.

                Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
                J2SE Runtime Environment Version 5.0 Update xx (en fait, toutes les versions antérieures à celles que tu viens d'installer, les 6.02).

                Remets un log Hijackthis.
                @+
                0
                1. Nan ça y-est c'est bon ! j'ai réussi !

                  Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 19/07/2007 a 22:53:27,68

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WINDOWS\

                  *** Suppression des fichiers dans C:\WINDOWS\system32

                  *** Suppression des fichiers dans C:\Program Files

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !

                  Logfile of HijackThis v1.99.1
                  Scan saved at 23:05:04, on 19/07/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Ahead\InCD\InCDsrv.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  c:\program files\a-squared free\a2service.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\WINDOWS\system32\CTsvcCDA.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Synaptics\SynTP\Toshiba.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE
                  C:\Program Files\Ahead\InCD\InCD.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                  C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                  C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                  C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                  C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                  C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                  C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                  C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                  C:\Program Files\OrangeHSS\browser\browser.exe
                  C:\Hijackthis Version Française\Hijackthis Version Française\hijackthis vf.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                  O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE USB
                  O4 - HKLM\..\Run: [GsiFinal] rundll32 gspndll.dll,postInstall final
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [EPSON Stylus Photo RX600] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE /P24 "EPSON Stylus Photo RX600" /O6 "USB001" /M "Stylus Photo RX600"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                  O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                  O4 - Global Startup: Bluetooth Monitor.lnk = ?
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15028/CTPID.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{45309E15-71C7-428F-85E3-5361F411D86E}: NameServer = 80.10.246.130 80.10.246.3
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                  O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  0
                  1. J'ai un problème Avec mon rapport clean.
                    J'ai suivi toutes les instructions mais mon rapport unhe fois revenu en mode normal ne veut pas se coller dans le message. est ce que je peux faire le rapport en mode normal ou est ce que c'est obligatoire de le faire en mode sans echec ?
                    0
                    1. Contributeur sécurité
                      Re,

                      bon, ça a bien avancé.

                      Télécharge « clean.zip »
                      http://www.malekal.com/download/clean.zip
                      •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                      •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                      •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                      •- Double-clic sur « clean.cmd ».
                      Une fenêtre noire va apparaître, choisis l’option 2.

                      Clean va travailler.
                      •- Redémarre normalement
                      •- Poste qui se trouve ici C:\rapport_clean.txt.

                      Poste aussi un rapport Hijackthis;
                      @+

                      0
                      1. Alors rebonsoir lyonnais92.

                        voici mes problèmes :

                        le 17 alerte win32 trojean gen par avast!.
                        scan => 6 dossiers infectés dont 2 qui concernent avast! => quarantaine.
                        Pour raleuboleu Hijackthis semblait montrer une défaillance d'avast!
                        Le 18 deux autres fichiers infectés par trojean gen => quarantaine.
                        Le 18 (toujours) installation de Zone alarm, on a nettoyé avec ccleaner et Spybot.
                        On a passé Smitfraud fix, Vundo fix, SDfix, et navilog et on a envoyé les rapports.
                        Aujourd'hui, le 19, pas de fichiers infectés selon scan avast! et Spybot mais echec du scan sur 4 dossiers par avast!.
                        Voilà.

                        voici le rapport avg :

                        ---------------------------------------------------------
                        AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------

                        + Créé à: 20:30:48 19/07/2007

                        + Résultat de l'analyse:

                        C:\Documents and Settings\Agathe\Cookies\agathe@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                        C:\Documents and Settings\Sylvie\Cookies\sylvie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@gettyimages.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@aoluk.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@clubmed.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@eurostar.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@nissaneurope.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@7search[2].txt -> TrackingCookie.7search : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@3.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                        C:\Documents and Settings\Sylvie\Cookies\sylvie@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                        C:\Documents and Settings\Sylvie\Cookies\sylvie@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@www.etracker[1].txt -> TrackingCookie.Etracker : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@goclick[2].txt -> TrackingCookie.Goclick : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@ehg-fastweb.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@ehg-groupernetworks.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@ehg-youtube.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                        C:\Documents and Settings\Sylvie\Cookies\sylvie@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@stat.onestat[1].txt -> TrackingCookie.Onestat : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@realguide.real[1].txt -> TrackingCookie.Real : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@try.starware[2].txt -> TrackingCookie.Starware : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                        C:\Documents and Settings\Sylvie\Cookies\sylvie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
                        C:\Documents and Settings\ludovic\Cookies\ludovic@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                        C:\Documents and Settings\Alexis\Cookies\alexis@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                        C:\Documents and Settings\Agathe\Cookies\agathe@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                        Fin du rapport

                        Et voici le rapport bitdefender

                        BitDefender Online Scanner

                        Scan report generated at: Thu, Jul 19, 2007 - 22:02:58

                        Scan path: C:\;D:\;

                        Statistics

                        Time
                        01:27:19

                        Files
                        294660

                        Folders
                        7234

                        Boot Sectors
                        3

                        Archives
                        11379

                        Packed Files
                        16122

                        Results

                        Identified Viruses
                        1

                        Infected Files
                        5

                        Suspect Files
                        0

                        Warnings
                        0

                        Disinfected
                        0

                        Deleted Files
                        5

                        Engines Info

                        Virus Definitions
                        639554

                        Engine build
                        AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

                        Scan plugins
                        14

                        Archive plugins
                        38

                        Unpack plugins
                        6

                        E-mail plugins
                        6

                        System plugins
                        1

                        Scan Settings

                        First Action
                        Disinfect

                        Second Action
                        Delete

                        Heuristics
                        Yes

                        Enable Warnings
                        Yes

                        Scanned Extensions
                        *;

                        Exclude Extensions

                        Scan Emails
                        Yes

                        Scan Archives
                        Yes

                        Scan Packed
                        Yes

                        Scan Files
                        Yes

                        Scan Boot
                        Yes

                        Scanned File
                        Status

                        C:\Documents and Settings\Agathe\Local Settings\Temporary Internet Files\Content.IE5\K3YV3MEF\bla[1].doc
                        Infected with: Trojan.Downloader.Autoit.N

                        C:\Documents and Settings\Agathe\Local Settings\Temporary Internet Files\Content.IE5\K3YV3MEF\bla[1].doc
                        Disinfection failed

                        C:\Documents and Settings\Agathe\Local Settings\Temporary Internet Files\Content.IE5\K3YV3MEF\bla[1].doc
                        Deleted

                        C:\Program Files\OrangeHSS\Launcher\services.exe
                        Infected with: Trojan.Downloader.Autoit.N

                        C:\Program Files\OrangeHSS\Launcher\services.exe
                        Disinfection failed

                        C:\Program Files\OrangeHSS\Launcher\services.exe
                        Deleted

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP290\A0053467.exe
                        Infected with: Trojan.Downloader.Autoit.N

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP290\A0053467.exe
                        Disinfection failed

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP290\A0053467.exe
                        Deleted

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP290\A0053468.exe
                        Infected with: Trojan.Downloader.Autoit.N

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP290\A0053468.exe
                        Disinfection failed

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP290\A0053468.exe
                        Deleted

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP294\A0054400.exe
                        Infected with: Trojan.Downloader.Autoit.N

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP294\A0054400.exe
                        Disinfection failed

                        C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP294\A0054400.exe
                        Deleted
                        0
                        1. re merci a toi , ca bug encore !! je suis là et pas là en meme temps !!! super^^

                          bizoux
                          0
                          1. Bonsoir lyonnais92
                            Je suis en train de faire ce que tu m'as dit. Merci
                            0
                            1. Contributeur sécurité
                              Bonsoir,

                              fais les points 1 à 3 de ce lien, dans l'ordre et poste les rapports de AVg et bit defender dans ta réponse.

                              virus methode preliminaire de desinfection version fr

                              Précise aussi tes soucis.
                              @+
                              0
                              1. Voilà un nouvel hijack

                                Logfile of HijackThis v1.99.1
                                Scan saved at 23:30:22, on 18/07/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Ahead\InCD\InCDsrv.exe
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\explorer.exe
                                c:\program files\a-squared free\a2service.exe
                                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                C:\WINDOWS\system32\CTsvcCDA.exe
                                C:\WINDOWS\eHome\ehRecvr.exe
                                C:\WINDOWS\eHome\ehSched.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                                C:\Program Files\OrangeHSS\systray\systrayapp.exe
                                C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                                C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                                C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                                C:\Program Files\OrangeHSS\browser\browser.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Hijackthis Version Française\Hijackthis Version Française\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
                                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                                O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE USB
                                O4 - HKLM\..\Run: [GsiFinal] rundll32 gspndll.dll,postInstall final
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [EPSON Stylus Photo RX600] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE /P24 "EPSON Stylus Photo RX600" /O6 "USB001" /M "Stylus Photo RX600"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
                                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                O4 - Global Startup: Bluetooth Monitor.lnk = ?
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                O11 - Options group: [INTERNATIONAL] International*
                                O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15028/CTPID.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{45309E15-71C7-428F-85E3-5361F411D86E}: NameServer = 80.10.246.130 80.10.246.3
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                0
                                1. re

                                  peux tu remmetre 1 log hijack stp

                                  bizoux
                                  0
                                  1. ALors voilà le navilog option 2

                                    Clean Navipromo version 2.0.5 commencé le 18/07/2007 à 23:16:22,76

                                    Fix lancé depuis C:\Program Files\navilog1
                                    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                                    Mode suppression automatique avec prise en charge résultats Blacklight

                                    *** fsbl1.txt non trouvé ***
                                    (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                                    *** Suppression dossiers dans C:\WINDOWS ***

                                    *** Suppression dossiers dans C:\Program Files ***

                                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                    *** Suppression dossiers dans C:\Documents and Settings\Sylvie\Application Data ***

                                    *** Suppression fichiers ***

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                                    Nettoyage contenu C:\Documents and Settings\Sylvie\Local Settings\Temp effectué !

                                    *** Sauvegarde du registre vers dossier Backupnavi***

                                    sauvegarde du registre réalise avec succes !

                                    *** Nettoyage registre ***

                                    Nettoyage registre Ok

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche fichiers connus:

                                    2)Recherche et Suppression Heuristique :

                                    *
                                    **
                                    ***
                                    ****
                                    *****
                                    ******
                                    *******
                                    ********

                                    3)Contrôle présence clés Rootkit dans le registre :

                                    Aucune autre clés présente dans le registre !

                                    4)Certificats :

                                    *** Nettoyage termine le 18/07/2007 à 23:18:56,90 ***
                                    0
                                    1. Tu veux tous les autres rapports en plus de celui de navifix ou que navifix ????????????

                                      Et navifix et navilog c'est pareil ????
                                      0
                                      1. re

                                        relance navifix et cette fois choisi l'option 2

                                        et dissssssssssssssssssss tout loool
                                        0
                                        • 1
                                        • 2
                                        • 3