Centre de sécurité windows spyware securité

Résolu
Bonjour,
Bonjour à tous, depuis quelques jours quand je vais sur Internet , il y a Spyware Secure et le centre de sécurité WINDOWS qui s'ouvrent pour me dire que mon ordi est infecté de virus et me demande de cliquer pour les enlever, je n'ai rien fait car je n'y connais rien. Mon ordi est de plus en plus lent. Quelqu'un pourrait-il m'aider ? J'en ai vraiment marre !!!!!!!
j'ai installe spyboat search and destroy et avg antispyware.
Un grand merci d'avance.
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Des alertes de spyware et une lenteur croissante du système Windows XP apparaissent, avec des outils tels que Spyboat Search and Destroy et AVG antispyware déjà actifs. En cas d’infection, il est recommandé de démarrer en mode sans échec puis d’effectuer une suppression manuelle ciblant le fichier malveillant, lpoapo.exe, et de nettoyer les dossiers et le registre. Le processus décrit inclut la suppression du fichier lpoapo.exe, le nettoyage des dossiers temporaires et la sauvegarde du registre avant modification, puis un nettoyage des éléments restants. D’autres échanges suggèrent de documenter le processus via des rapports détaillés et de vérifier les chemins touchés, tout en s’assurant que les sauvegardes du registre restent cohérentes après la suppression.

Bobot (l’IA à votre service)
  1. et ba t'en mieux je suis bien content pour toi.
    tu peut mettre le post en résolu
    0
    1. et ba voila tu aura eu de la patience mais tu y sera arriver c'est tout ok. je ne t'embete plus.

      bonne continuation
      0
      1. merci beaucoup pour l'aide apportée. Mon micro ne rame plus et ne ronfle plus comme il faisait.
        0
    2. toute derniere chose tu peut me remettre un rapport hijackthis? stp
      0
      1. VOICI LE HIJACKTHIS

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:36:54, on 16/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
        C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
        C:\Program Files\Pack Securite\Common\FSMA32.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
        C:\Program Files\Pack Securite\Common\FSMB32.EXE
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Pack Securite\Common\FCH32.EXE
        C:\Program Files\Pack Securite\Common\FAMEH32.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
        C:\Program Files\Pack Securite\FSPC\fspc.exe
        C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Pack Securite\Common\FSM32.EXE
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\PROGRA~1\Magentic\bin\MgApp.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\PROGRA~1\WINZIP\winzip32.exe
        C:\Documents and Settings\maman\Local Settings\Temp\wzefd4\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab50997.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: OneCare Firewall (msfwsvc) - Unknown owner - C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe (file missing)
        O23 - Service: OneCare AntiSpyware and AntiVirus (OneCareMP) - Unknown owner - C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe (file missing)
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
        0
    3. donc il faut que tu suive la procedure
      0
      1. bnsoir,

        ca y est j'ai fini. voici le rapport

        Script execute en mode sans echec
        Rapport clean par Malekal_morte - http://www.malekal.com
        Script execute en mode sans echec 16/10/2007 a 21:26:36,37

        Microsoft Windows XP [version 5.1.2600]

        *** Suppression des fichiers dans C:

        *** Suppression des fichiers dans C:\WINDOWS\

        *** Suppression des fichiers dans C:\WINDOWS\system32
        tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

        *** Suppression des fichiers dans C:\Program Files

        *** Suppression des clefs du registre effectuee..
        *** Fin du rapport !
        0
    4. je pense que oui, ou alors refais moi un rapport hijackthis avant pour voir si il est toujours la
      car sur ton dernier rapport yavai ca decris : O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\uwa6pcw.exe" -c

      as tu des symptome comme présenté dans la lien que je t'es mis
      0
      1. oui ca arrive
        0
    5. tout en bas tu as un paragraphe suppression de win antivirus pro.
      0
      1. dans le panneau de configuration, ajout ou suppression de programme, je ne trouve pas winantivirus pro, dois-jefaire quand même le reste ?
        0
    6. et ba voila tu n'a plus ce probleme, petite revanche sur marie qui lui avai zappé aussi quelque chose cette fois ci (je rigole), le principal c'est que tu as plus rien

      par contre encore un probleme donc winantivirus pro 2006 : voici le lien pour le supprimer : http://www.malekal.com/WinAntivirus2006.php
      0
      1. Merci pour la première épine d'enlevée, mais par contre pour supprimer winantivirus pro 2006, une fois ouvert le lien que dois-je faire ?
        0
    7. oui tu dois refaire.

      de meme tu aura un autre probleme a régler en suite de celui qu'est winantivirus pro 2006, c'est un faux antispyware, on vera ca plus tard. c'est moins long a faire
      0
      1. Ca y est j'ai juste refait le mode sans échec option 4 seulement le nom du fichier faux.
        voici le rapport

        Clean Navipromo version 3.2.1 commencé le 16/10/2007 à 19:38:52,54

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        Mode suppression par méthode manuelle

        Nom du fichier saisi : lpoapo

        Executé en mode sans échec

        *** Recherche, Creation backups et suppression ***

        * Scan in C:\WINDOWS\system32 *

        lpoapo.exe trouvé !
        Copie lpoapo.exe réalise avec succès !
        lpoapo.exe supprimé !

        * Scan in *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***

        *** Suppression dossiers dans ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        *** Sauvegarde du registre vers dossier Backupnavi ***

        sauvegarde du registre réalise avec succès !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Certificats ***

        Certificat Egroup absent !

        *** Nettoyage termine le 16/10/2007 à 19:41:04,35 ***
        0
    8. je crois bien qu'il y a une erreur dans l'ecriture il a saisi Ipoapo alors que c'est lpoapo
      0
      1. Ok
        Bravo pour ta patience
        Refais Navilog normalement option 1

        Merci

        C:\WINDOWS\system32\lpoapo.exe ► il a l'air d'être toujours là
        0
        1. Bonjour,
          J'ai bien reçu ton message mais j'en ai également reçu un de LIGUEC1 me disant :

          "je crois bien qu'il y a une erreur dans l'ecriture il a saisi Ipoapo alors que c'est lpoapo"

          Que dois-je faire, recommencer un mode sans échec avec l'option 4 et la bonne écriture ou alors un navilog option 1 ?
          0
      2. BONJOUR MARIE, VOICI LES 3 RAPPORTS :

        Clean Navipromo version 3.2.1 commencé le 15/10/2007 à 21:40:11,73

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        Mode suppression par méthode manuelle

        Nom du fichier saisi : jjqoddrw

        Executé en mode sans échec

        *** Recherche, Creation backups et suppression ***

        * Scan in C:\WINDOWS\system32 *

        * Scan in *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***

        *** Suppression dossiers dans ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        *** Sauvegarde du registre vers dossier Backupnavi ***

        sauvegarde du registre réalise avec succès !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Certificats ***

        Certificat Egroup absent !

        *** Fichiers suspects non supprimés par Navilog1 ***
        !! Fichiers légitimes possibles, à contrôler avant suppression !!

        C:\WINDOWS\system32\lpoapo.exe trouvé !

        *** Nettoyage termine le 15/10/2007 à 21:41:39,06 ***

        Clean Navipromo version 3.2.1 commencé le 15/10/2007 à 21:13:59,06

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        Mode suppression par méthode manuelle

        Nom du fichier saisi : Ipoapo

        Executé en mode sans échec

        *** Recherche, Creation backups et suppression ***

        * Scan in C:\WINDOWS\system32 *

        * Scan in *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***

        *** Suppression dossiers dans ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        *** Sauvegarde du registre vers dossier Backupnavi ***

        sauvegarde du registre réalise avec succès !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Certificats ***

        Certificat Egroup absent !

        *** Fichiers suspects non supprimés par Navilog1 ***
        !! Fichiers légitimes possibles, à contrôler avant suppression !!

        C:\WINDOWS\system32\lpoapo.exe trouvé !

        *** Nettoyage termine le 15/10/2007 à 21:15:07,76 ***

        Clean Navipromo version 3.2.1 commencé le 15/10/2007 à 21:42:13,39

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        Mode suppression par méthode manuelle

        Nom du fichier saisi : qtyqvmz

        Executé en mode sans échec

        *** Recherche, Creation backups et suppression ***

        * Scan in C:\WINDOWS\system32 *

        * Scan in *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***

        *** Suppression dossiers dans ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        *** Sauvegarde du registre vers dossier Backupnavi ***

        sauvegarde du registre réalise avec succès !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Certificats ***

        Certificat Egroup absent !

        *** Fichiers suspects non supprimés par Navilog1 ***
        !! Fichiers légitimes possibles, à contrôler avant suppression !!

        C:\WINDOWS\system32\lpoapo.exe trouvé !

        *** Nettoyage termine le 15/10/2007 à 21:43:41,40 ***

        Clean Navipromo version 3.2.1 commencé le 15/10/2007 à 21:42:13,39

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        Mode suppression par méthode manuelle

        Nom du fichier saisi : qtyqvmz

        Executé en mode sans échec

        *** Recherche, Creation backups et suppression ***

        * Scan in C:\WINDOWS\system32 *

        * Scan in *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***

        *** Suppression dossiers dans ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        *** Sauvegarde du registre vers dossier Backupnavi ***

        sauvegarde du registre réalise avec succès !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Certificats ***

        Certificat Egroup absent !

        *** Fichiers suspects non supprimés par Navilog1 ***
        !! Fichiers légitimes possibles, à contrôler avant suppression !!

        C:\WINDOWS\system32\lpoapo.exe trouvé !

        *** Nettoyage termine le 15/10/2007 à 21:43:41,40 ***
        0
        1. Ok
          Il est mal placé on verra plus tard
          Pour ce qui va suivre tu vas faire l'opération 3 fois

          ¤Démarre en mode sans échec :
          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
          (Si F8 ne marche pas utilise la touche F5).

          1)Double clique sur navilog1.bat
          Au menu principal, choisis 4 et valides.
          A la question posé, choisis "mode manuel" en tapant M ou m puis valides.
          Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

          Fais très attention à l'orthographe


          1 fois avec ► jjqoddrw
          1 fois avec ►lpoapo
          1 fois avec ► qtyqvmz

          le fix va te demander de le ressaisir, fais-le et valides
          Ton bureau va disparaitre, c'est normal.
          Laisses-toi guider
          Patientes jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
          Sauvegardes le rapport de manière à le retrouver
          Refermes le bloc note. Ton bureau va réapparaitre.
          Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

          Tu colles les rapports au fur et à mesure

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
          Tapes explorer et valides. Cela te fera apparaitre ton bureau


          Bon courage

          0
          1. bonjour MARIE,
            Voici le hijackthis, j'espère que je n'ai pas fait d'erreur. Merci pour l'aide.

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:03:46, on 14/10/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16544)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
            C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
            C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
            C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
            C:\Program Files\Pack Securite\Common\FSMA32.EXE
            C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
            C:\Program Files\Pack Securite\Common\FSMB32.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Pack Securite\Common\FCH32.EXE
            C:\Program Files\Pack Securite\Common\FAMEH32.EXE
            C:\Program Files\Pack Securite\FSPC\fspc.exe
            C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
            C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
            C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Pack Securite\Common\FSM32.EXE
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
            C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\PROGRA~1\Magentic\bin\MgApp.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\PROGRA~1\PACKSE~1\ANTI-V~1\fsav.exe
            C:\PROGRA~1\WINZIP\winzip32.exe
            C:\Documents and Settings\maman\Local Settings\Temp\wz6eaf\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
            O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [uerscw] C:\Program Files\ErrorSafe Free\uerscw.exe -c
            O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
            O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
            O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
            O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
            O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab50997.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
            O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
            O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: OneCare Firewall (msfwsvc) - Unknown owner - C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe (file missing)
            O23 - Service: OneCare AntiSpyware and AntiVirus (OneCareMP) - Unknown owner - C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe (file missing)
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            0
            1. J'aimerai bien avoir un nouveau Hitjakthis
              Stp
              merci
              0
              1. comment on fait ?
                0
              2. @calou123C'est vrai que tu es passé par le genrpoc de ...

                F - Hijackthis - Outil de diagnostic et réparation
                télécharge HijackThis ici:
                http://telechargement.zebulon.fr/138-hijackthis-1991.html
                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/Hijenr.gif
                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm
                http://www.tutoriaux-excalibur.com/hijackthis.htm
                https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                Bon courage

                A+
                0
              3. @^^Marie^^dézippe ca veut dire enregistrer ?
                0
              4. @calou123décompresser

                http://www.commentcamarche.net/download/telecharger-145-winzip
                0
              5. @^^Marie^^j'y connais rien au language informatique.
                Décompresser ca veut dire quoi ?
                Le lien que tu m'as mis il faut que je télécharge winzip?
                Excuse moi pour mes lacunes !!!!!!
                0
            2. tu peut me dire comment faire stp, parce que il m'enerve completement il pourri le post
              0
              1. Les petits icones que tu as à droite
                tu as un ""triangle""avec un !
                cliks dessus
                a+
                0
            3. je te laisse faire marie (je ne suis pas assez compétent pour supprimé ces trois fichier)

              au faite merci d'avoir critiquer mistic sur un autre post
              0
              1. Pour mistic tu alertes le modo.
                0
            4. Sur que l'option 3 pour les fichiers qui n'ont pas été supprimé au départ ne sert à rien
              J'ai une méthode mais j'attends une autre réponse
              0
              1. ICI CALOU123, c'est toi qui t'occupes de mon cas.
                j'attends ta solution. Il me semble que mon ordi comment à ralentir le mouvement, est-ce normal?
                0
            5. Bonjour,
              après une journée de boulot, me voilà.
              J'ai relancé navilog1 option 3. voici le rapport.

              Clean Navipromo version 3.2.1 commencé le 12/10/2007 à 17:53:17,87

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11

              Mode suppression automatique
              sans prise en charge résultats Catchme et GNS

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***

              *** Suppression dossiers dans ***

              *** Suppression fichiers ***

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche et Suppression Heuristique :

              *** Sauvegarde du registre vers dossier Backupnavi ***

              sauvegarde du registre réalise avec succès !

              *** Nettoyage registre ***

              Nettoyage registre Ok

              *** Certificats ***

              Certificat Egroup absent !

              *** Fichiers suspects non supprimés par Navilog1 ***
              !! Fichiers légitimes possibles, à contrôler avant suppression !!

              C:\WINDOWS\system32\jjqoddrw.exe trouvé !
              C:\WINDOWS\system32\lpoapo.exe trouvé !
              C:\WINDOWS\system32\qtyqvmz.exe trouvé !

              *** Nettoyage termine le 12/10/2007 à 17:57:58,45 ***
              0
              1. ya des fichier qui n'ont pas été supprimé
                relance navilog option 3 stp
                0
                1. Aujourd'hui vendredi 12 je n'ai pas eu le temps de me connecter hier soir.
                  je dois aller bosser je ferais cela ce soir.
                  merci encore pour ton aide.
                  0
                2. Bonjour,
                  après une journée de boulot, me voilà.
                  J'ai relancé navilog1 option 3. voici le rapport.

                  Clean Navipromo version 3.2.1 commencé le 12/10/2007 à 17:53:17,87

                  Fix lancé depuis C:\Program Files\navilog1
                  Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11

                  Mode suppression automatique
                  sans prise en charge résultats Catchme et GNS

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***

                  *** Suppression dossiers dans ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche et Suppression Heuristique :

                  *** Sauvegarde du registre vers dossier Backupnavi ***

                  sauvegarde du registre réalise avec succès !

                  *** Nettoyage registre ***

                  Nettoyage registre Ok

                  *** Certificats ***

                  Certificat Egroup absent !

                  *** Fichiers suspects non supprimés par Navilog1 ***
                  !! Fichiers légitimes possibles, à contrôler avant suppression !!

                  C:\WINDOWS\system32\jjqoddrw.exe trouvé !
                  C:\WINDOWS\system32\lpoapo.exe trouvé !
                  C:\WINDOWS\system32\qtyqvmz.exe trouvé !

                  *** Nettoyage termine le 12/10/2007 à 17:57:58,45 ***
                  0
              2. aie aie, je l'avais pas vu, vraiment désolé
                0
                1. bonjour, c'est nanou79,calou123. J'ai posté mon rapport étape 3 de navilog hier soir à 22 h 57.
                  Que dois-je faire maintenant ?
                  Merci pour tes conseils liguec1.
                  0
              • 1
              • 2