Virus top model

Bonjour,
je viens de recevoir le virus top model et franchement j'ai beaucoup de mal à m'en sortir es que quelqu'un peut m'aider merci d'avance . de plus j'ai téléchargé msn fix et après je dois fair quoi
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

Résumé de la discussion

Une personne signale une infection par divers malwares et demande de l'aide pour nettoyer un PC sous Windows XP et Internet Explorer 7 après avoir téléchargé MSN Fix, Navilog/Navifix et d'autres outils. Des réponses recommandent d'exécuter Navilog/Navifix, puis d'utiliser HijackThis pour générer un rapport et identifier les éléments indésirables, et de suivre des procédures pas à pas afin de nettoyer le système. D'autres conseils évoquent l'insuffisance d'un seul antivirus pour supprimer les infections et proposent analyses complémentaires, rapports système et éléments de démarrage pour identifier les programmes indésirables et les clés de registre modifiées. En dernier recours, certaines indications préconisent des redémarrages répétés et des scans additionnels après l'exécution des outils recommandés pour vérifier la suppression complète des éléments malveillants.

Bobot (l’IA à votre service)
  1. Contributeur
    accepte le message...

    passe cessi :

    *Ad-Aware (gratuit)
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    Tuto :
    http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

    et

    *Spybot (gratuit) :
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
    voir demo d utilisation (merci Balltrap)
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

    Enfin, en dernier recours, si après avoir redémarré l'ordinateur le problème persiste, le mieux est de supprimer tout ce qui porte le nom Errorsafe dans le registre :

    -Cliquer sur menu démarrer/exécuter/, puis saisir :

    puis si trouvé

    regedit

    - Valider par OK, puis aller dans édition/rechercher et saisir

    errorsafe

    - Cliquer sur Suivant et attendre que la recherche aboutisse,
    - Cliquer avec le bouton droit de la souris sur le dossier trouvé et choisir Supprimer, puis appuyer sur F3 (poursuite de la recherche)
    - Supprimer de la même manière l'ensemble des dossiers trouvés après avoir appuyé sur F3.

    et repost un hijack this
    1. Tu pense que c'est bon? Tu quoi qu'il n'est plus la le virus.
      En tout cas merci bcp pour ton aide
      1. es que je désinstal et je le réinstal pour que sa marche sa marque enfin de message nettoyage registre ok
        1. navilog 1 s'ouvre et se referme tout de suite impossible d'éffectuer la manoeuvre 1
          1. Contributeur
            repasse navilog si tu veux bien :

            Fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            1. Logfile of HijackThis v1.99.1
              Scan saved at 21:24:38, on 20/10/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16544)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
              C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\CyberLink\PowerCinema\PCMService.exe
              C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\DAEMON Tools\daemon.exe
              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
              C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\WINDOWS\system32\notepad.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\HP\KBD\KBD.EXE
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              c:\windows\system\hpsysdrv.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Windows Live Toolbar\msn_sl.exe
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
              O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [nynggubxjd] c:\windows\system32\nynggubxjd.exe nynggubxjd
              O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
              O4 - HKLM\..\Run: [btmqytq] c:\windows\system32\btmqytq.exe btmqytq
              O4 - HKLM\..\Run: [pwwojbwsp] c:\windows\system32\pwwojbwsp.exe pwwojbwsp
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /min
              O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
              O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
              O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
              O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              1. ComboFix 07-10-20.1 - ESPIAND Philippe 2007-10-19 21:01:55.1 - NTFSx86
                Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.406 [GMT 2:00]
                Running from: C:\Documents and Settings\ESPIAND Philippe\Bureau\ComboFix.exe
                * Created a new restore point
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006
                C:\Documents and Settings\ESPIAND Philippe\Application Data\DriveCleaner 2006 Free
                C:\Documents and Settings\ESPIAND Philippe\Application Data\DriveCleaner 2006 Free\Logs\update.log
                C:\Documents and Settings\ESPIAND Philippe\Application Data\DriveCleaner 2006 Free\Logs\update.log
                C:\Documents and Settings\ESPIAND Philippe\Application Data\errorsafefrenchnewreleaseinstall[1](2).exe
                C:\Documents and Settings\ESPIAND Philippe\Application Data\errorsafefrenchnewreleaseinstall[1].exe
                C:\Documents and Settings\ESPIAND Philippe\Application Data\winantispyware2006freeinstall_fr[1].exe
                C:\Documents and Settings\ESPIAND Philippe\Application Data\winantispyware2006freeinstall_fr[1].exe
                C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007
                C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\Logs\update.log
                C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\Logs\wa6Support.log
                C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\Logs\winav.log
                C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\PGE.dat
                C:\Documents and Settings\ESPIAND Philippe\Application Data\winantiviruspro2007freeinstall_fr[1].exe
                C:\Documents and Settings\ESPIAND Philippe\Application Data\winantiviruspro2007freeinstall_fr[1].exe
                C:\Documents and Settings\ESPIAND Philippe\err.log
                C:\Documents and Settings\HP_Propri‚taire\err.log
                C:\Documents and Settings\Invit‚\err.log
                C:\Program Files\Fichiers communs\winantivirus pro 2007
                C:\Program Files\Fichiers communs\WinAntiVirus Pro 2007\WAPChk.dll
                C:\Program Files\Fichiers communs\winantivirus pro 2007\WAPChk.dll
                C:\Program Files\FunWebProducts
                C:\Program Files\MyWebSearch
                C:\WA6P
                C:\WA7P
                C:\WINDOWS\system32\drivers\fsflt.sys
                C:\WINDOWS\system32\f3PSSavr.scr
                C:\WINDOWS\system32\stera.job
                C:\WINDOWS\system32\stera.log
                D:\Autorun.inf

                .
                ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                .
                -------\LEGACY_FOPN
                -------\LEGACY_NPF
                -------\LEGACY_VSPF
                -------\LEGACY_VSPF_HK

                ((((((((((((((((((((((((((((( Fichiers créés 2007-09-20 to 2007-10-20 ))))))))))))))))))))))))))))))))))))
                .

                2007-10-19 21:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                2007-10-19 20:53 <REP> d-------- C:\Program Files\Kerio
                2007-10-19 20:12 3,953 --a------ C:\WINDOWS\system32\gnc.exe
                2007-10-19 20:09 53,248 --a------ C:\WINDOWS\system32\Process.exe
                2007-10-19 19:49 <REP> d-------- C:\Program Files\Navilog1
                2007-10-19 19:22 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                2007-10-07 15:32 <REP> d-------- C:\Program Files\YesMessenger
                2007-10-05 08:18 <REP> d-------- C:\Documents and Settings\ESPIAND Philippe\Application Data\Apple Computer
                2007-10-04 21:00 <REP> d-------- C:\Program Files\QuickTime
                2007-10-04 21:00 <REP> d-------- C:\Program Files\Apple Software Update
                2007-10-04 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
                2007-10-04 20:59 <REP> d-------- C:\Program Files\Fichiers communs\ACD Systems
                2007-10-04 20:59 <REP> d-------- C:\Program Files\ACD Systems
                2007-10-03 20:45 966,973 --a------ C:\WINDOWS\system32\DieuxDuStade.scr
                2007-09-21 00:03 <REP> d-------- C:\Program Files\ErrorSafe Free
                2007-09-21 00:03 1,060,864 --a------ C:\WINDOWS\system32\mfc71.dll
                2007-09-21 00:03 89,088 --a------ C:\WINDOWS\system32\atl71.dll

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2007-10-19 18:16 --------- d-----w C:\Program Files\Hijackthis Version Française
                2007-10-19 11:22 --------- d-----w C:\Program Files\eMule
                2007-10-18 22:20 --------- d-----w C:\Program Files\HomePlayer1.5
                2007-10-18 18:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                2007-10-18 16:29 4,194,304 ----a-w C:\Documents and Settings\HP_Propriétaire\ntuser.dat
                2007-10-09 23:02 --------- d-----w C:\Documents and Settings\ESPIAND Philippe\Application Data\uTorrent
                2007-10-04 18:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\ACD Systems
                2007-09-16 20:11 --------- d-----w C:\Documents and Settings\ESPIAND Philippe\Application Data\Windows Desktop Search
                2007-09-16 20:06 --------- d-----w C:\Program Files\Windows Live
                2007-09-16 20:05 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
                2007-09-16 20:04 --------- d-----w C:\Program Files\Windows Desktop Search
                2007-09-16 19:58 --------- d-----w C:\Program Files\Windows Live Toolbar
                2007-09-16 19:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                2007-09-14 00:25 --------- d-----w C:\Program Files\Fichiers communs\xing shared
                2007-09-14 00:25 --------- d-----w C:\Program Files\Fichiers communs\Real
                2007-09-12 22:25 --------- d-----w C:\Documents and Settings\ESPIAND Philippe\Application Data\Ahead
                2007-09-03 14:34 96,256 ----a-w C:\WINDOWS\system32\drivers\sptd0029.sys
                2007-08-30 11:11 --------- d-----w C:\Program Files\Picasa2
                2007-08-29 10:16 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                2007-08-29 10:10 --------- d-----w C:\Program Files\Google
                2007-08-27 22:28 3,407,872 ---ha-w C:\Documents and Settings\Invité\ntuser.dat
                2007-07-15 08:59 81,776 ----a-w C:\Documents and Settings\ESPIAND Philippe\Application Data\GDIPFONTCACHEV1.DAT
                2007-03-17 14:36 255,282 ---ha-w C:\WINDOWS\Cursors\crcab.dll
                2006-12-13 12:42 0 -c--a-w C:\Documents and Settings\ESPIAND Philippe\Application Data\wklnhst.dat
                2006-11-03 08:58 317,440 ----a-w C:\WINDOWS\inf\unregmp2(2).exe
                2006-02-19 01:28 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "RTHDCPL"="RTHDCPL.EXE" [2006-03-08 06:54 C:\WINDOWS\RTHDCPL.EXE]
                "HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 01:35]
                "PCMService"="C:\Program Files\CyberLink\PowerCinema\PCMService.exe" [2006-02-24 19:46]
                "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 15:14]
                "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
                "Reminder"="C:\Windows\Creator\Remind_XP.exe" [2004-12-13 19:23]
                "HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-14 02:24]
                "KAVPersonal50"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" [2005-08-30 15:20]
                "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2005-12-10 16:57]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
                "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
                "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-08-13 05:58]
                "nynggubxjd"="c:\windows\system32\nynggubxjd.exe" []
                "vudecih"="c:\windows\system32\vudecih.exe" []
                "btmqytq"="c:\windows\system32\btmqytq.exe" []
                "pwwojbwsp"="c:\windows\system32\pwwojbwsp.exe" []
                "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
                "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-09-01 15:57]
                "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 16:50]
                "ISUSScheduler"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" [2004-07-27 16:50]

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-08-16 16:19]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-05 03:10]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 06:00]
                "ErrorSafeFree"="C:\Program Files\ErrorSafe Free\uers.exe" []

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 15:39 294400]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                "appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

                R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
                R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
                R1 Klmc;Klmc;C:\WINDOWS\system32\drivers\klmc.sys
                R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
                R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
                AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
                AutoRun\command - J:\autorun.exe install.exe
                configure\command - J:\install.exe
                install\command - J:\install.exe

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d9ee9efe-fc51-11db-9e77-0016ec7f6d57}]
                Auto\command - AdobeR.exe e
                AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

                .
                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                "2007-10-04 19:00:23 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                "2007-10-19 15:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
                "2007-10-15 07:00:00 C:\WINDOWS\Tasks\rpc.job"
                - C:\Program Files\Winferno\RegistryPowerCleaner\RegPowerClean.exe
                "2007-10-20 19:09:03 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                .
                **************************************************************************

                catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2007-10-20 21:09:20
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                scanning hidden autostart entries ...

                scanning hidden files ...

                scan completed successfully
                hidden files: 3325

                **************************************************************************
                .
                Completion time: 2007-10-20 21:11:24 - machine was rebooted
                .
                --- E O F ---
                1. Contributeur
                  non non tu m´embete pasdu tout, je suis la pour ca... et puis tu va encore m´embeter longtemps ( je reprends tes termes) car tu es tres infecté...

                  bon alors on continue.

                  instale ce par feu :

                  kerio 4.2.

                  https://kerio.probb.fr/t1-tuto-pour-kerio-4-2

                  il faudra que tu arrete le par feu de windows

                  sur ce site tu voie l´image, alors tu click sur desactiver le par feu windows apres avoir installé kerio

                  http://images.google.com/...

                  puis fais ceci :

                  Télécharge combofix.exe (par sUBs) sur ton Bureau.

                  -> http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

                  -> Double clique combofix.exe.
                  -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                  -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                  NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                  1. je suis désolé mais je ne trouve pas le rapport navilog 2 et de plus quand je reclic sur navilog sa me marque nétoyage registre ok et la fenêtre disparait
                    je remerci pour ton aide mais je suis vraiment pas doué je te fait perdre on temps aide moi une dernière fois et je ne t'embête plus
                    MERCI BCP
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 20:16:58, on 19/10/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                      C:\WINDOWS\system32\SearchIndexer.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      c:\windows\system\hpsysdrv.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                      C:\WINDOWS\system32\SearchProtocolHost.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Windows Live Toolbar\msn_sl.exe
                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
                      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Program Files\DriveCleaner 2006 Free\UDC2006.exe" /min
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [nynggubxjd] c:\windows\system32\nynggubxjd.exe nynggubxjd
                      O4 - HKLM\..\Run: [DC6_check] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\dc6_startupmon.exe"
                      O4 - HKLM\..\Run: [ERS_check] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\ers_startupmon.exe"
                      O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
                      O4 - HKLM\..\Run: [btmqytq] c:\windows\system32\btmqytq.exe btmqytq
                      O4 - HKLM\..\Run: [pwwojbwsp] c:\windows\system32\pwwojbwsp.exe pwwojbwsp
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [NI.UERSV_9999_N91S1912] "C:\documents and settings\espiand philippe\application data\errorsafefrenchnewreleaseinstall[1].exe" -nag
                      O4 - HKCU\..\Run: [NI.UWA7PV_0001_N91M0510] "c:\documents and settings\espiand philippe\application data\winantiviruspro2007freeinstall_fr[1].exe" -nag
                      O4 - HKCU\..\Run: [NI.UWA6PV_0001_N91M2107] "C:\Documents and Settings\All Users\Documents\WinAntiVirusPro2006FreeInstall_fr.exe" -nag
                      O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /min
                      O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                      O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                      O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                      1. Contributeur
                        ok pour repondre a ta question du haut je remets ici :

                        pour supprimer ceci fais comme ca:

                        C:\WINDOWS\WLXPGSS.SCR

                        Affiche tous les fichiers et dossiers :

                        Pour cela :

                        Click sur démarrer/panneau de configuration/option des dossiers/affichage.

                        Cocher afficher les dossiers cachés

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décocher masquer les extensions dont le type est connu.

                        Puis fais «Ok» pour valider les changements.

                        Et appliquer !

                        appuie sur ton clavier simultanement sur la touche avec le drapeau windows a droite de la barre d´espace et sur "e" la tu arrive sur ton poste de travail >click sur le lecteur c puis sur le fichier windows et la tu recherche le fichier

                        C:\WINDOWS\WLXPGSS.SCR

                        puis

                        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                        Au menu principal, choisis 2 et valide.

                        Le fix va t'informer qu'il va alors redémarrer ton PC
                        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                        Appuie sur une touche comme demandé.
                        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                        Au redémarrage de ton PC, choisis ta session habituelle.

                        Patiente jusqu'au message :
                        *** Nettoyage Termine le ..... ***
                        Le blocnote va s'ouvrir.
                        Sauvegarde le rapport de manière à le retrouver
                        Referme le blocnote. Ton bureau va réapparaitre

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                        et remet un hijack this dans ta prochaine réponse
                        1. Search Navipromo version 3.3.0 commencé le 19/10/2007 à 19:53:05,50

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11

                          *** Recherche Programmes installés ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans C:\Documents and Settings\ESPIAND Philippe\Application Data ***

                          ...\Application Data\MessengerSkinner trouvé !

                          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1 ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Aucun fichier trouvé dans :

                          - C:\WINDOWS\system32
                          - C:\DOCUME~1\ESPIAN~1\LOCALS~1\APPLIC~1

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans C:\WINDOWS\system32 *

                          Fichiers trouvés :

                          dqkkqkjaf.exe trouvé !
                          dqkkqkjaf.dat trouvé !
                          dqkkqkjaf_nav.dat trouvé !
                          dqkkqkjaf_navps.dat trouvé !
                          dqkkqkjaf.exe trouvé !
                          dqkkqkjaf.dat trouvé !
                          dqkkqkjaf_nav.dat trouvé !
                          dqkkqkjaf_navps.dat trouvé !
                          tdxwna.exe trouvé !
                          tdxwna.dat trouvé !
                          tdxwna_nav.dat trouvé !
                          tdxwna_navps.dat trouvé !
                          ynfbif.exe trouvé !
                          ynfbif.dat trouvé !
                          ynfbif_nav.dat trouvé !
                          ynfbif_navps.dat trouvé !

                          * Recherche dans C:\DOCUME~1\ESPIAN~1\LOCALS~1\APPLIC~1 *

                          *** Recherche fichiers ***

                          C:\WINDOWS\pack.epk trouvé !
                          C:\WINDOWS\system32\nvs2.inf trouvé !

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :

                          C:\WINDOWS\system32\dqkkqkjaf.dat trouvé !
                          C:\WINDOWS\system32\tdxwna.dat trouvé !
                          C:\WINDOWS\system32\ynfbif.dat trouvé !
                          C:\WINDOWS\system32\dqkkqkjaf_nav.dat trouvé !
                          C:\WINDOWS\system32\tdxwna_nav.dat trouvé !
                          C:\WINDOWS\system32\ynfbif_nav.dat trouvé !
                          C:\WINDOWS\system32\aibspu.exe trouvé !
                          C:\WINDOWS\system32\facyplb.exe trouvé !
                          C:\WINDOWS\system32\hrgxwm.exe trouvé !
                          C:\WINDOWS\system32\hryafcg.exe trouvé !
                          C:\WINDOWS\system32\jdobplgx(2).exe trouvé !
                          C:\WINDOWS\system32\vedlapi.exe trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !

                          *** Analyse terminée le 19/10/2007 à 19:53:46,32 ***
                          1. Contributeur
                            le scan kaspersky ne va surement pas supprimer toutes ces infectionS :

                            navipromo
                            winantivirus
                            drive cleaner
                            messenger skinner
                            error safe

                            Belle infection quand meme!!!

                            dans un premier temps fais ceci :

                            Fais un clic droit sur ce lien :
                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                            Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            Une fois l'installation terminée, le fix s'exécutera automatiquement.
                            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                            Laisse-toi guider. Au menu principal, choisis 1 et valides.
                            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                            Patiente jusqu'au message :
                            *** Analyse Termine le ..... ***
                            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                            1. IL SE TROUVE OU LE FICHIER QUE TU VEUX QUE JE SUPPRIME D2SOL2 JE SUIS UNE BILLE EN INFO
                              1. Contributeur
                                je t´ai donné le chemin:

                                C:\WINDOWS\WLXPGSS.SCR

                                Affiche tous les fichiers et dossiers :

                                Pour cela :

                                Click sur démarrer/panneau de configuration/option des dossiers/affichage.

                                Cocher afficher les dossiers cachés

                                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                                Décocher masquer les extensions dont le type est connu.

                                Puis fais «Ok» pour valider les changements.

                                Et appliquer !

                                appuie sur ton clavier simultanement sur la touche avec le drapeau windows a droite de la barre d´espace et sur "e" la tu arrive sur ton poste de travail >click sur le lecteur c puis sur le fichier windows et la tu recherche le fichier

                                C:\WINDOWS\WLXPGSS.SCR
                            2. d'apres le rapport tu a 8 virus et kaspersky comme antivirus

                              alors mes le a jour fait un scan compler de l'ordi et tu me dit si y trouve quelque chose

                              mes coupe internert pendant le scan

                              a+
                              1. Contributeur
                                re,

                                supprime ce fichier :

                                C:\WINDOWS\WLXPGSS.SCR

                                et post le rapport hijack this comme indiqué au post 3
                                • 1
                                • 2