Virus persistants

salut,
je sais pas si c'est bon cette fois-ci...(pour toi regis59 désolé)
Donc mon soucis est que d'après spyware doctor mon pc est infecté de trojan mailskrinner et dialer instant access et que je ne sais pas du tout comment faire pour réparer hier soir j'ai en plus installer ad-aware que en vain je n'arrive pas à mettre en français etspybot... mais le problème est toujours là ! je reçois pleins de pubs et mon pc rame
est-ce que quelqu'un pourrais m'aider en étant le plus clair possible car je suis vraiment nul, je comprends rien à rien et me dire aussi comment faire pour que ça ne m'arrive plus.
merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Le sujet aborde une infection détectée par Spyware Doctor sur un PC Windows XP avec Internet Explorer 7, présentant des trojans mailskrinner et dialer instant access, provoquant pubs et lenteur. Des utilisateurs proposent des solutions : activer le pare-feu Windows, refaire un scan Avast en mode maximisé, et utiliser HijackThis/Navilog pour générer des rapports et nettoyer les entrées indésirables. Plusieurs réponses détaillent des étapes concrètes telles que Navilog1, la génération et le partage de rapports HijackThis, et des conseils sur l’élimination des malwares et la remise en état des protections. En parallèle, les échanges évoquent l’idée d’un débogage manuel et des précautions pour éviter que l’infection se propage, sans tirer de conclusion unique sur l’état final du fil.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    Ok, alors c'est reparti :

    Lis bien et exécute cette manip dans l’ordre.

    #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
    mets les à jour, comme indiqué dans les démos ou tutos.

    Ne les utilise pas tout de suite.

    Antispywares et autres :

    *Ad-Aware (gratuit)
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    Tuto :
    http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

    *Spybot (gratuit) :
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
    voir demo d utilisation (merci Balltrap)
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

    * AVG AS

    AVG anti spyware
    https://www.01net.com/telecharger/
    Mets le a jour avant de lancer le scan.
    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    Nettoyeurs (de fichiers inutiles) et autres :

    *Ccleaner (gratuit)
    Téléchargement :
    https://www.01net.com/
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

    ========================================
    ->Affiche tous les fichiers et dossiers :
    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

    [Coche] « afficher les dossiers et fichiers cachés »

    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

    [Décoche] « masquer les extensions dont le type est connu »

    Puis fais [appliquer] pour valider les changements.

    Et [Ok]

    ->Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
    puis tape « entrée ».
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ========================================
    ->Recherche et supprime ces fichiers en gras (si présents) :

    fichier ou dossier à détruire <--attention a l'orthographe
    suite des fichiers et dossiers
    ========================================
    ->Lance CCleaner.

    Suppression des fichiers temporaires

    Va dans la section "Options" situé dans la marge gauche.
    Décoche "Avancé"
    Retourne ensuite dans la section "Nettoyeur"
    Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
    • Clique sur [Analyse]
    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
    • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

    ========================================
    ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
    ========================================
    ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
    ========================================
    ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
    ========================================
    ->Relance CCleaner.
    Suppression des incohérences du registre

    • Clique sur l'icône [Erreurs] situés dans la marge à gauche
    • Puis clique sur [Analyser les erreurs]
    • Patiente pendant que CCleaner scan ton registre.
    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
    • Tu peux cliquer ensuite sur [Corriger les erreurs].

    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
    ========================================
    ->Vide ta Corbeille.
    ========================================
    ->Redémarre en mode normal,

    Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

    https://www.bitdefender.com/toolbox/

    Utilisation :
    Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
    Ensuite, cliquer sur "Cliquez ici pour scanner".
    Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

    Copier/coller le rapport entier sur le forum.

    Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)

    [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

    Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    @+
    1. il est déjà activé (parce que j'ai fais la restauration il s'est alors remùis)

      donc ok
      1. Contributeur sécurité
        Re,

        active le parefeu de windows :

        démarrer, panneau de configuration parefeu windows, vérifier que la case "activé" est cochée;

        Tu me dis quand c'est OK

        @+
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:57:25, on 09/09/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Java\jre1.5.0\bin\jusched.exe
          C:\windows\system\hpsysdrv.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
          C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
          C:\WINDOWS\ALCXMNTR.EXE
          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          C:\HP\KBD\KBD.EXE
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\CameraAssistant.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\WINDOWS\system32\ElkCtrl.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\WINDOWS\system32\wuauclt.exe
          c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
          C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
          O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
          O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
          O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
          O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [bclavq] c:\windows\system32\bclavq.exe bclavq
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?64c768b922bc4b1a830e33316c6833a3
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?64c768b922bc4b1a830e33316c6833a3
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
          O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
          O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.1 80.10.246.132
          O17 - HKLM\System\CS1\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.1 80.10.246.132
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
          1. Clean Navipromo version 3.0.0 commencé le 09/09/2007 à 20:50:20,71

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11

            Mode suppression automatique
            sans prise en charge résultats Blacklight et GNS

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            C:\Program Files\WebMediaPlayer ...suppression...
            C:\Program Files\WebMediaPlayer supprimé !

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

            *** Suppression fichiers ***

            C:\DOCUME~1\HP_PRO~1\Bureau\WebMediaPlayer.lnk supprimé !
            C:\WINDOWS\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\Local Settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche et Suppression Heuristique :

            *** Sauvegarde du registre vers dossier Backupnavi ***

            sauvegarde du registre réalise avec succes !

            *** Nettoyage registre ***

            Nettoyage registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !

            *** Nettoyage termine le 09/09/2007 à 20:53:37,81 ***
            1. Search Navipromo version 3.0.0 commencé le 09/09/2007 à 20:39:38,15

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Poster ce rapport sur le forum pour le faire analyser !!!
              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11

              *** Recherche Programmes installes ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              C:\Program Files\WebMediaPlayer trouvé !

              *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

              *** Recherche avec BlackLight Engine/F-secure ***
              BlackLight Engine est un produit de F-secure, pour + d'infos :
              https://www.f-secure.com/en

              F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
              ======================================

              Copyright 2005-2006 F-Secure Corporation. All rights reserved.
              This is a beta version. It will expire on 1st of October, 2007.
              Version information: 2.2.1064.

              [+] Started on 09/09/07 at 20:39:39.
              [+] Initializing ...
              [+] Starting scan, press Ctrl-C to abort.
              [+] Scanning for hidden items ...............................................
              [+] Scan complete.
              [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
              [+] Exited on 09/09/07 at 20:42:51 (return code = 0).

              *** Recherche avec GenericNaviSearch ***
              !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A verifier impérativement avant toute suppression manuelle !!!

              * Scan C:\WINDOWS\system32 *

              Fichiers trouvés :

              Aucun Fichier trouvé !

              Fichiers suspects :

              Aucun Fichier suspect trouvé !

              *** Recherche fichiers ***

              C:\DOCUME~1\HP_PRO~1\Bureau\WebMediaPlayer.lnk trouvé !
              C:\WINDOWS\system32\nvs2.inf trouvé !

              *** Recherche cles registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !
              HKEY_USERS\S-1-5-21-3373541172-1282617180-306843916-1008\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche Heuristique :

              3)Recherche Certificats :

              Certificat Egroup trouvé !

              *** Analyse Terminé le 09/09/2007 à 20:43:01,92 ***

              c'est ça?
              1. Contributeur sécurité
                Bonjour,

                Remets un log Hijackthis que je vois où en sont tes protections.

                Recommence la maneuvre avec navilog option 1.

                @+

                10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
                1. salut lyonnais92,

                  j'avais prévenu que j'était pas douée ...
                  après avoir installé le firewall kerio tuto j'ai rien compris il y avait tout le temps une fenêtre qui s'ouvrais sans arrêt j'acceptais au moins 100 fois puis j'ai désactivé avast pour installer antivir et du coup impossible de revenir sur le forum, d'ouvrir msn avec en plus sans arret la fenetre du firewall du coup j'ai fais une restauration du systeme a hier parce que je n'arrivais plus à rien
                  est-ce normal ou c'est vraiment à ce point que ...
                  merci à toi
                  1. Contributeur sécurité
                    Bonjour,

                    tu as été infecté par un adware nommé Navipromo. Il faut finir le nettoyage et vérifier que tu n'as pas d'autres infections.

                    1) On va d'abord améliorer tes sécurités. Ce qui ne signifie pas que tu peux faire n'importe quoi ! C'est encore ce que tu fais qui est la meilleure manière de te protéger.

                    Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

                    Si c'est le cas tu as le choix entre ces deux possibilités :

                    Zone Alarm Tuto et lien de téléchargement ici :
                    https://www.malekal.com/tutoriel-zonealarm-firewall/

                    Kerio Tuto et lien de téléchargement ici :
                    http://www.malekal.com/kerio_firewall.php

                    Il y en a d'autres que tu peux trouver en ouvrant ce lien :
                    http://www.malekal.com/menu_tutorials_logiciels.php

                    Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

                    Avast n'est pas, actuellement un très bon antivirus (même dans les gratuits). Le meilleur choix est Antivir. Tu peux le télécharger depuis ce site. Attention, il n'existe que la version anglaise. N'oublie pas que, pour un eprotection maimale, il faudra peut être que tu changes à nouveau dans 6 mois ou 1 an (ou jamais).

                    2) Finir le nettoyage de Navipromo

                    ouvre l'explorateur Windows. Recherche :

                    C:\Program Files\Navilog1\regclean.reg

                    double-clique sur ce fichier. Tu acceptes l'avertissement concernant la fusion
                    Le fix va travailler sans se manifester.
                    A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.

                    3) Vérification de l'absence d'autres infections

                    Lis bien et exécute cette manip dans l’ordre.

                    #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                    mets les à jour, comme indiqué dans les démos ou tutos.

                    Ne les utilise pas tout de suite.

                    Antispywares et autres :

                    *Ad-Aware (gratuit)
                    Téléchargement :
                    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                    Le patch en Français pour Ad-Aware (gratuit) :
                    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                    Tuto :
                    http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                    *Spybot (gratuit) :
                    Téléchargement :
                    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                    voir demo d utilisation (merci Balltrap)
                    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                    * AVG AS

                    AVG anti spyware
                    https://www.01net.com/telecharger/
                    Mets le a jour avant de lancer le scan.
                    Tuto :
                    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                    Nettoyeurs (de fichiers inutiles) et autres :

                    *Ccleaner (gratuit)
                    Téléchargement :
                    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                    Tuto :
                    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                    ========================================
                    ->Affiche tous les fichiers et dossiers :
                    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                    [Coche] « afficher les dossiers et fichiers cachés »

                    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                    [Décoche] « masquer les extensions dont le type est connu »

                    Puis fais [appliquer] pour valider les changements.

                    Et [Ok]

                    ->Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                    puis tape « entrée ».
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    ========================================
                    ->Recherche et supprime ces fichiers en gras (si présents) :

                    fichier ou dossier à détruire <--attention a l'orthographe
                    suite des fichiers et dossiers
                    ========================================
                    ->Lance CCleaner.

                    Suppression des fichiers temporaires

                    Va dans la section "Options" situé dans la marge gauche.
                    Décoche "Avancé"
                    Retourne ensuite dans la section "Nettoyeur"
                    Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                    • Clique sur [Analyse]
                    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                    • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                    ========================================
                    ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                    Sous la question "Comment réagir ?" :

                    -> clique sur "Actions recommandées" et choisis "Quarantaines"
                    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                    Si un fichier est infecté en fin d'analyse

                    ->Clique sur "Appliquer toutes les actions "

                    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                    ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                    ========================================
                    ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                    ========================================
                    ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                    ========================================
                    ->Relance CCleaner.
                    Suppression des incohérences du registre

                    • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                    • Puis clique sur [Analyser les erreurs]
                    • Patiente pendant que CCleaner scan ton registre.
                    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                    • Tu peux cliquer ensuite sur [Corriger les erreurs].

                    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                    ========================================
                    ->Vide ta Corbeille.
                    ========================================
                    ->Redémarre en mode normal,

                    Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                    https://www.bitdefender.com/toolbox/

                    Utilisation :
                    Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                    Ensuite, cliquer sur "Cliquez ici pour scanner".
                    Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                    Copier/coller le rapport entier sur le forum.

                    Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)

                    [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                    Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                    Et dis moi ou en sont tes problèmes s’il t’en reste.

                    @+

                    PS "fixer" une ligne, c'est appliquer une procédure, dans hijackthis, qui va "supprimmer" une ligne (en fait, supprimer la clé du registred 'où est extrait cette ligne). Cette maneuvre corrige et neutralise une partie des infections. Elle est inopérante contre Navipromo qui ne se "voit" pas dans un log Hijackthis.
                    1. pourrais tu me dire stp lyonnais92 si j'étais vraiment infecté et si oui pourquoi, comment et comment faire pour que ça arrive à nouveau.
                      sachant que avast était installé depuis longtemps
                      merci beaucoup pour ton aide
                      ps: qu'est ce que ça veut dire " ne fixe encore aucune ligne"?
                      1. Clean Navipromo version 3.0.0 commencé le 08/09/2007 à 21:57:12,31

                        Fix lancé depuis C:\Program Files\navilog1
                        Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11

                        Mode suppression automatique
                        sans prise en charge résultats Blacklight et GNS

                        *** Suppression dossiers dans C:\WINDOWS ***

                        *** Suppression dossiers dans C:\Program Files ***

                        C:\Program Files\WebMediaPlayer ...suppression...
                        C:\Program Files\WebMediaPlayer supprimé !

                        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Suppression dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

                        *** Suppression fichiers ***

                        C:\DOCUME~1\HP_PRO~1\Bureau\WebMediaPlayer.lnk supprimé !
                        C:\WINDOWS\pack.epk supprimé !
                        C:\WINDOWS\system32\nvs2.inf supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\Local Settings\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche et Suppression Heuristique :

                        C:\WINDOWS\System32\bclavq.dat trouvé !
                        Copie C:\WINDOWS\system32\bclavq.dat réalise avec succes !
                        C:\WINDOWS\system32\bclavq.dat supprimé !

                        C:\WINDOWS\System32\bclavq_navps.dat trouvé !
                        Copie C:\WINDOWS\system32\bclavq_navps.dat réalise avec succes !
                        C:\WINDOWS\system32\bclavq_navps.dat supprimé !

                        C:\WINDOWS\System32\bclavq_nav.dat trouvé !
                        Copie C:\WINDOWS\system32\bclavq_nav.dat réalise avec succes !
                        C:\WINDOWS\system32\bclavq_nav.dat supprimé !

                        *** Sauvegarde du registre vers dossier Backupnavi ***

                        sauvegarde du registre réalise avec succes !

                        *** Nettoyage registre ***

                        Erreur application fixreg

                        Le registre n'a pas été nettoyé !

                        *** Certificats ***

                        Certificat Egroup supprimé !

                        *** Nettoyage termine le 08/09/2007 à 22:02:43,32 ***
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 22:09:29, on 08/09/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Spyware Doctor\svcntaux.exe
                          C:\Program Files\Spyware Doctor\swdsvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Spyware Doctor\SDTrayApp.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                          C:\windows\system\hpsysdrv.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                          C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                          C:\WINDOWS\ALCXMNTR.EXE
                          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          C:\HP\KBD\KBD.EXE
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\Program Files\Logitech\Video\CameraAssistant.exe
                          C:\WINDOWS\system32\ElkCtrl.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                          O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                          O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                          O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                          O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?64c768b922bc4b1a830e33316c6833a3
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?64c768b922bc4b1a830e33316c6833a3
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                          O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                          O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
                          O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
                          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.130 80.10.246.3
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.130 80.10.246.3
                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:09:29, on 08/09/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\Program Files\Spyware Doctor\svcntaux.exe
                            C:\Program Files\Spyware Doctor\swdsvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Spyware Doctor\SDTrayApp.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                            C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                            C:\WINDOWS\ALCXMNTR.EXE
                            C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                            C:\HP\KBD\KBD.EXE
                            C:\WINDOWS\system32\LVCOMSX.EXE
                            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                            C:\Program Files\Logitech\Video\CameraAssistant.exe
                            C:\WINDOWS\system32\ElkCtrl.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                            C:\PROGRA~1\Wanadoo\ComComp.exe
                            C:\PROGRA~1\Wanadoo\Toaster.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\PROGRA~1\Wanadoo\Inactivity.exe
                            C:\PROGRA~1\Wanadoo\PollingModule.exe
                            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                            C:\PROGRA~1\Wanadoo\Watch.exe
                            c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                            O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                            O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                            O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                            O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?64c768b922bc4b1a830e33316c6833a3
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?64c768b922bc4b1a830e33316c6833a3
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                            O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
                            O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
                            O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.130 80.10.246.3
                            O17 - HKLM\System\CS1\Services\Tcpip\..\{45645987-E76D-414F-A7F8-3DAE439A0A3B}: NameServer = 80.10.246.130 80.10.246.3
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                            1. Contributeur sécurité
                              Re,

                              Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                              Au menu principal, choisis 3 et valide.

                              Le fix va t'informer qu'il va alors redémarrer ton PC
                              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                              Appuie sur une touche comme demandé.
                              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                              Au redémarrage de ton PC, choisis ta session habituelle.

                              Patiente jusqu'au message :
                              *** Nettoyage Termine le ..... ***
                              Le blocnote va s'ouvrir.
                              Sauvegarde le rapport de manière à le retrouver
                              Referme le blocnote. Ton bureau va réapparaitre

                              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                              Tape explorer et valide. Celà te fera apparaitre ton bureau.

                              Poste le rapport dans ta réponse.

                              2) Clique sur ce lien
                              http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
                              pour télécharger le fichier d'installation d'HijackThis.

                              Enregistre HJTInstall.exe sur ton bureau.

                              Double-clique sur HJTInstall.exe pour lancer le programme

                              Par défaut, il s'installera là :
                              C:\Program Files\Trend Micro\HijackThis

                              Accepte la license en cliquant sur le bouton "I Accept"

                              Choisis l'option "Do a system scan and save a log file"

                              Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                              Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                              Colle le rapport que tu viens de copier sur ce forum

                              Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                              Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
                              http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

                              @+
                              1. Search Navipromo version 3.0.0 commencé le 08/09/2007 à 21:05:09,28

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                Fix lancé depuis C:\Program Files\navilog1
                                Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 7.0.5730.11

                                *** Recherche Programmes installes ***

                                *** Recherche dossiers dans C:\WINDOWS ***

                                *** Recherche dossiers dans C:\Program Files ***

                                C:\Program Files\WebMediaPlayer trouvé !

                                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

                                *** Recherche avec BlackLight Engine/F-secure ***
                                BlackLight Engine est un produit de F-secure, pour + d'infos :
                                https://www.f-secure.com/en

                                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                ======================================

                                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                This is a beta version. It will expire on 1st of October, 2007.
                                Version information: 2.2.1064.

                                [+] Started on 09/08/07 at 21:05:11.
                                [+] Initializing ...
                                [+] Starting scan, press Ctrl-C to abort.
                                [+] Scanning for hidden items ..............................................
                                [+] Scan complete.
                                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                [+] Exited on 09/08/07 at 21:08:29 (return code = 0).

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A verifier impérativement avant toute suppression manuelle !!!

                                * Scan C:\WINDOWS\system32 *

                                Fichiers trouvés :

                                Aucun Fichier trouvé !

                                Fichiers suspects :

                                Aucun Fichier suspect trouvé !

                                *** Recherche fichiers ***

                                C:\DOCUME~1\HP_PRO~1\Bureau\WebMediaPlayer.lnk trouvé !
                                C:\WINDOWS\pack.epk trouvé !
                                C:\WINDOWS\system32\nvs2.inf trouvé !

                                *** Recherche cles registre ***

                                HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                                HKEY_USERS\S-1-5-21-3373541172-1282617180-306843916-1008\Software\Lanconfig trouvé !

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche fichiers connus:

                                2)Recherche Heuristique :
                                C:\WINDOWS\system32\bclavq.dat trouvé !
                                C:\WINDOWS\system32\bclavq_navps.dat trouvé !
                                C:\WINDOWS\system32\bclavq_nav.dat trouvé !

                                3)Recherche Certificats :

                                Certificat Egroup trouvé !

                                *** Analyse Terminé le 08/09/2007 à 21:08:34,85 ***

                                voilà
                                c'est ça?
                                et donc d'après spyware doctor la fin c'etait 4 menaces et 34 infections
                                et là il y a quelque chose?

                                en tout k merci de m'aider
                                1. Contributeur sécurité
                                  Bonjour,

                                  fais hijackthis.

                                  Supprime tout ce que tu as de navilog;

                                  Fais ça :

                                  Clique sur ce lien :
                                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                  Clique sur navilog1.zip pour télécharger navilog1.exe.

                                  Choisis Enregistrer

                                  et enregistre-le sur ton bureau.

                                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                  Patiente jusqu'au message :
                                  *** Analyse Termine le ..... ***
                                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                  @+
                                  1. lyonnais92 je choisi 2 mais il ne se passe rien??!! sa dit le fixe va etre interrompu appuyez sur une touche ce que je fais et rien ....
                                    qu'est ce que je fais?
                                    1. et là je refais un scan avec spyware doctor pour voir j'en suis à 3 menaces et 34 infections ( avant de faire ce qui est dis la haut)
                                      • 1
                                      • 2