Fenêtre publicitaires

Bonjour,
Depuis quelques jours des fenêtres publicitaires apparaissent en grand format derrière ou devant ma page ouverte,(pourtant tous les bloqueurs sont actifs) je ne connaissais pas ce problème avant, comment puis je le résoudre ? Merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

8 réponses

Résumé de la discussion

Des fenêtres publicitaires intrusives apparaissent derrière ou devant les pages, malgré des bloqueurs actifs, sur Windows XP et Internet Explorer 6, et touchent la navigation. Des solutions techniques suggèrent d’analyser et nettoyer le système face à des adwares et des publicités intrusives avec des outils spécialisés comme HijackThis, et de vérifier les éléments indésirables signalés dans les rapports. D'autres répondants recommandent des mesures préventives et des désactivations de modules suspects dans les certificats et les options Internet, ainsi que le redémarrage en mode sans échec et la suppression des applications potentiellement malveillantes. En parallèle, il peut être utile de sauvegarder les rapports d’analyse et de solliciter l’avis d’un spécialiste pour éviter des suppressions involontaires de fichiers légitimes.

Bobot (l’IA à votre service)
  1. bonjour voici le premiearch Navipromo version 3.5.5 commencé le 03/05/2008 à 15:31:11,20

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "GOJON"

    Mise à jour le 25.04.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\GOJON\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\GOJON\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\GOJON\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\GOJON\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\GOJON\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 03/05/2008 à 15:37:44,32 ***
    er rapport, l'option b suit,
    1. bonjour, je n'arrive pas à lancer l'option 2, comment faire ? j'ai pourtant suivi toutes les instructions mais à chaque fois la page se ferme !
      1. fais le en mode sans échec

        Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
        Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

        Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
        Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
      2. @isabel73comme ca

        Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
        Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

        Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
        Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    2. bonjour voici le rapport navilearch Navipromo version 3.5.5 commencé le 26/04/2008 à 13:59:25,23

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "GOJON"

      Mise à jour le 25.04.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\GOJON\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\GOJON\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\GOJON\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\GOJON\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\GOJON\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 26/04/2008 à 14:05:51,57 ***
      og quelle est la suite à donner , merci
      1. tu relance naviloq cette fois tu fais l'option 2 et poste moi le!! rapports!!!
    3. rebonjour,
      Encore moi ! décidemment, je ne vois toujours pas comment mettre le problème en "résolu" ??
      @ +
      1. c'est pas grave!!

        @+
      2. @Utilisateur anonymebonjour, je t'adresse les mises à jour du fichier Spybot S&D, que faut il en faire ?
        Merci14/07/2006 15:28:10 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        14/07/2006 15:28:42 downloaded update Advanced detection library
        14/07/2006 15:28:42 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/advcheck.zip
        14/07/2006 15:28:42 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\advcheck.zip
        14/07/2006 15:28:47 downloaded update Detection support library
        14/07/2006 15:28:47 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/tools.zip
        14/07/2006 15:28:47 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\tools.zip
        14/07/2006 15:28:48 downloaded update English descriptions
        14/07/2006 15:28:48 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/desc.english.zip
        14/07/2006 15:28:48 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\desc.english.zip
        14/07/2006 15:28:52 downloaded update English help
        14/07/2006 15:28:52 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/help.english.zip
        14/07/2006 15:28:52 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\help.english.zip
        14/07/2006 15:28:53 downloaded update English help for TeaTimer
        14/07/2006 15:28:53 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/helpres.english.zip
        14/07/2006 15:28:53 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\helpres.english.zip
        14/07/2006 15:28:54 downloaded update Francais descriptions
        14/07/2006 15:28:54 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/desc.francais.zip
        14/07/2006 15:28:54 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\desc.francais.zip
        14/07/2006 15:28:58 downloaded update Francais help
        14/07/2006 15:28:58 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/help.francais.zip
        14/07/2006 15:28:58 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\help.francais.zip
        14/07/2006 15:28:59 downloaded update Francais help for TeaTimer
        14/07/2006 15:28:59 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/helpres.francais.zip
        14/07/2006 15:28:59 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\helpres.francais.zip
        14/07/2006 15:29:00 downloaded update Francais language
        14/07/2006 15:29:00 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/lang.francais.zip
        14/07/2006 15:29:00 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\lang.francais.zip
        14/07/2006 15:29:06 downloaded update Immunization database
        14/07/2006 15:29:06 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/clsid.zip
        14/07/2006 15:29:06 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip
        14/07/2006 15:29:06 downloaded update Main skins
        14/07/2006 15:29:06 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/skins.main.zip
        14/07/2006 15:29:06 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\skins.main.zip
        14/07/2006 15:29:18 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        14/07/2006 16:06:11 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        18/06/2007 11:43:04 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        18/06/2007 11:44:03 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        18/06/2007 11:44:30 downloaded update Advanced detection library 1.5.3
        18/06/2007 11:44:30 - URL: http://spybot.securitywonks.org/spybot/updates/advcheck153.zip
        18/06/2007 11:44:30 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\advcheck153.zip
        18/06/2007 11:44:33 downloaded update Detection rules: Dialers
        18/06/2007 11:44:33 - URL: http://spybot.securitywonks.org/spybot/updates/includes.dialer.zip
        18/06/2007 11:44:33 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.dialer.zip
        18/06/2007 11:44:39 downloaded update Detection rules: Hijackers
        18/06/2007 11:44:39 - URL: http://spybot.securitywonks.org/spybot/updates/includes.hijackers.zip
        18/06/2007 11:44:39 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.hijackers.zip
        18/06/2007 11:44:40 downloaded update Detection rules: Keyloggers
        18/06/2007 11:44:40 - URL: http://spybot.securitywonks.org/spybot/updates/includes.keyloggers.zip
        18/06/2007 11:44:40 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.keyloggers.zip
        18/06/2007 11:44:47 downloaded update Detection rules: Malware
        18/06/2007 11:44:47 - URL: http://spybot.securitywonks.org/spybot/updates/includes.malware.zip
        18/06/2007 11:44:47 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.malware.zip
        18/06/2007 11:44:50 downloaded update Detection rules: PUPS
        18/06/2007 11:44:50 - URL: http://spybot.securitywonks.org/spybot/updates/includes.pups.zip
        18/06/2007 11:44:50 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.pups.zip
        18/06/2007 11:44:51 downloaded update Detection rules: Security
        18/06/2007 11:44:51 - URL: http://spybot.securitywonks.org/spybot/updates/includes.security.zip
        18/06/2007 11:44:51 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.security.zip
        18/06/2007 11:44:56 downloaded update Detection rules: Spybots
        18/06/2007 11:44:56 - URL: http://spybot.securitywonks.org/spybot/updates/includes.spybots.zip
        18/06/2007 11:44:56 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.spybots.zip
        18/06/2007 11:45:04 downloaded update Detection rules: Trojans
        18/06/2007 11:45:04 - URL: http://spybot.securitywonks.org/spybot/updates/includes.trojans.zip
        18/06/2007 11:45:04 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.trojans.zip
        18/06/2007 11:45:21 downloaded update Detection rules: Update
        18/06/2007 11:45:21 - URL: http://spybot.securitywonks.org/spybot/updates/includes.zip
        18/06/2007 11:45:21 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.zip
        18/06/2007 11:45:28 downloaded update Detection support library 1.5
        18/06/2007 11:45:28 - URL: http://spybot.securitywonks.org/spybot/updates/tools15.zip
        18/06/2007 11:45:28 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\tools15.zip
        18/06/2007 11:45:33 downloaded update English descriptions
        18/06/2007 11:45:33 - URL: http://spybot.securitywonks.org/spybot/updates/desc.english.zip
        18/06/2007 11:45:33 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\desc.english.zip
        18/06/2007 11:45:35 downloaded update Francais language
        18/06/2007 11:45:35 - URL: http://spybot.securitywonks.org/spybot/updates/lang.francais.zip
        18/06/2007 11:45:35 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\lang.francais.zip
        18/06/2007 11:45:51 downloaded update Immunization database
        18/06/2007 11:45:51 - URL: http://spybot.securitywonks.org/spybot/updates/clsid.zip
        18/06/2007 11:45:51 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip
        18/06/2007 11:46:01 downloaded update Startup info
        18/06/2007 11:46:01 - URL: http://spybot.securitywonks.org/spybot/updates/startup.zip
        18/06/2007 11:46:01 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\startup.zip
        18/06/2007 11:46:03 downloaded update TCP/IP Settings plugin
        18/06/2007 11:46:03 - URL: http://spybot.securitywonks.org/spybot/updates/plugtcpip.zip
        18/06/2007 11:46:03 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\plugtcpip.zip
        31/03/2008 11:48:22 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        31/03/2008 11:49:12 downloaded update Detection rules: Dialers
        31/03/2008 11:49:12 - URL: http://85.31.186.49/updates/files/includes.dialer.zip
        31/03/2008 11:49:12 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.dialer.zip
        31/03/2008 11:49:13 downloaded update Detection rules: Hijackers
        31/03/2008 11:49:13 - URL: http://85.31.186.49/updates/files/includes.hijackers.zip
        31/03/2008 11:49:13 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.hijackers.zip
        31/03/2008 11:49:14 downloaded update Detection rules: Keyloggers
        31/03/2008 11:49:14 - URL: http://85.31.186.49/updates/files/includes.keyloggers.zip
        31/03/2008 11:49:14 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.keyloggers.zip
        31/03/2008 11:49:17 downloaded update Detection rules: Malware
        31/03/2008 11:49:17 - URL: http://85.31.186.49/updates/files/includes.malware.zip
        31/03/2008 11:49:17 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.malware.zip
        31/03/2008 11:49:18 downloaded update Detection rules: PUPS
        31/03/2008 11:49:18 - URL: http://85.31.186.49/updates/files/includes.pups.zip
        31/03/2008 11:49:18 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.pups.zip
        31/03/2008 11:49:19 downloaded update Detection rules: Security
        31/03/2008 11:49:19 - URL: http://85.31.186.49/updates/files/includes.security.zip
        31/03/2008 11:49:19 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.security.zip
        31/03/2008 11:49:20 downloaded update Detection rules: Spybots
        31/03/2008 11:49:20 - URL: http://85.31.186.49/updates/files/includes.spybots.zip
        31/03/2008 11:49:20 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.spybots.zip
        31/03/2008 11:49:24 downloaded update Detection rules: Trojans
        31/03/2008 11:49:24 - URL: http://85.31.186.49/updates/files/includes.trojans.zip
        31/03/2008 11:49:24 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.trojans.zip
        31/03/2008 11:49:32 downloaded update Detection rules: Update
        31/03/2008 11:49:32 - URL: http://85.31.186.49/updates/files/includes.zip
        31/03/2008 11:49:32 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.zip
        31/03/2008 11:49:34 downloaded update Detection support library 2.1.2
        31/03/2008 11:49:34 - URL: http://85.31.186.49/updates/files/tools212.zip
        31/03/2008 11:49:34 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\tools212.zip
        31/03/2008 11:49:38 downloaded update English descriptions
        31/03/2008 11:49:38 - URL: http://85.31.186.49/updates/files/desc.english.zip
        31/03/2008 11:49:38 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\desc.english.zip
        31/03/2008 11:49:42 downloaded update English help
        31/03/2008 11:49:42 - URL: http://85.31.186.49/updates/files/help.english.zip
        31/03/2008 11:49:42 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\help.english.zip
        31/03/2008 11:49:43 downloaded update Francais language
        31/03/2008 11:49:43 - URL: http://85.31.186.49/updates/files/lang.francais.zip
        31/03/2008 11:49:43 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\lang.francais.zip
        31/03/2008 11:49:47 downloaded update Immunization database
        31/03/2008 11:49:47 - URL: http://85.31.186.49/updates/files/clsid.zip
        31/03/2008 11:49:47 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip
        31/03/2008 11:49:50 downloaded update Main update 1.5.2
        31/03/2008 11:49:50 - URL: http://85.31.186.49/updates/files/mainapp152.zip
        31/03/2008 11:49:50 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\mainapp152.zip
        31/03/2008 11:49:56 downloaded update Startup info
        31/03/2008 11:49:56 - URL: http://85.31.186.49/updates/files/startup.zip
        31/03/2008 11:49:56 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\startup.zip
        08/04/2008 21:44:27 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        16/04/2008 09:30:19 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        16/04/2008 14:49:19 Fichier de mise à jour téléchargé. (http://www.safer-networking.org/updates/spybotsd.ini)
        16/04/2008 14:50:00 downloaded update Detection rules: Spybots
        16/04/2008 14:50:00 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/includes.spybots.zip
        16/04/2008 14:50:00 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.spybots.zip
        16/04/2008 14:50:07 downloaded update Detection rules: Trojans
        16/04/2008 14:50:07 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/includes.trojans.zip
        16/04/2008 14:50:07 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.trojans.zip
        16/04/2008 14:50:19 downloaded update Detection rules: Update
        16/04/2008 14:50:19 - URL: http://ftp.rz.tu-bs.de/pub/mirror/spybot.info/sbsdupdates/includes.zip
        16/04/2008 14:50:19 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\includes.zip
    4. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:25:19, on 09/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Wanadoo\EspaceWanadoo.exe
      C:\Program Files\Wanadoo\ComComp.exe
      C:\Program Files\Wanadoo\Watch.exe
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Répertoire temporaire 7 pour HiJackThis[1].zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
      O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Picasa2\PicasaMediaDetector.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Startup: Registration-Studio 8 SE.lnk = C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/27.49/uploader2.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{1ADFD6E4-C0DE-40D9-9665-B4CA9318DD48}: NameServer = 81.253.149.9 80.10.246.132
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      1. ca ma l'air d'être bien!!

        un petit rappel ci tu veut bien

        Pour ton information, il faut savoir que les programmes suivants installent des malwares pas toujours facile à éradiquer :

        Instant Access
        MailSkinner
        InternetGameBox
        GoRecord2
        GoAstro
        SudoPlanet
        WebMediaPlayer
        MessengerSkinner

        et toi comment ce comporte ce pc?
      2. @Utilisateur anonymele P.C se comporte très bien, je ne constate plus aucune fenêtres intempestives, je dois encore m'habituer à la nouvelle version 7.
        P.C plus rapide, tout va bien.
        Quant à ces programmes indiqués ci dessus je ne pense pas qu'ils soient installer au cas où je les effacerai.
        D'autres petites problèmes sans conséquence à signaler je t'en reparlerai plus tard, je te laisse respirer, tu m'as été d'un grand secours encore merci.
      3. @isabel73quels sont tes autres problèmes?
      4. @Utilisateur anonymeVoila, lorsque j'installes des photos sur l'ordi prises d'un numérique elle s'enregistrent dans mes images, normal mais aussi dans "mon bureau", je peux les effacer de mes images mais, une fois installer dans mon bureau, elles rejoingnent celles proposées par windows et là impossible de les supprimer.
        Mes explications sont elles cohérentes ?
        Merci d'avance.
    5. le voiciLogfile of Trend Micro HijackThis v2.0.2
      Scan saved at 08:56:35, on 09/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Wanadoo\EspaceWanadoo.exe
      C:\Program Files\Wanadoo\ComComp.exe
      C:\Program Files\Wanadoo\Watch.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Répertoire temporaire 5 pour HiJackThis[1].zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\FICHIE~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
      O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Picasa2\PicasaMediaDetector.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Startup: Registration-Studio 8 SE.lnk = C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.fr/s/v/27.49/uploader2.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{1ADFD6E4-C0DE-40D9-9665-B4CA9318DD48}: NameServer = 80.10.246.130 81.253.149.10
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O24 - Desktop Component 0: (no name) - https://phortail.org/plan-du-site.php
      O24 - Desktop Component 1: (no name) - http://wallpapers.boolsite.net/srv10/Images/Wallpapers/Animaux/Lapin01.jpg
      O24 - Desktop Component 2: (no name) - http://www.frizou.org/fonds-neige/2.jpg
      1. relance hijackthis et coches les lignes et clic sur fix cheked et accepte

        O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\FICHIE~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)

        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

        et tien moi au courant
    6. ordi beaucoup plus rapide super ! fenêtres pub pour l'instant disparues ;

      Pour le reste rien trouvé dans éditeurs approuvés, en revanche dans éditeurs non approuvés je lis "microsoft corporation vérisign commercial s.
      Date : 01/02/2002
      nom convivial : fraudulent, not

      est ce normal ? ou a éffacer ? merci

      Comment faire pour trouver
      électronic group
      egroup
      Montorgueil
      VIP
      "Sunny Day Design Ltd"
      d'avance merci @ +
      1. pour le reste tout est ok si tu les a pas trouvés c'est tout bon!!

        fais ceci

        Télécharger sur le bureau
        Hijackthis
        = Clic-droit sur Hijackthis
        = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
        = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
        =Double-clic dessus
        = Clic Do a system scan and save the log ET POSTE LE RAPPORT
      2. @Utilisateur anonymej'ai déjà un anti spyware : ad aware est ce utile de télécharger le tien ?

        D'autre part dans ajouter ou supprimer des programmes j'ai constaté qu'il n'y a plus la taille des programmes indiquée à droite est ce normal ? comment la rétablir ?
      3. @Utilisateur anonyme... Suite

        Et aussi si je veux désinstaller certains programmes qui ne figurent plus dans "ajouter ou supprimer" comment faire ?

        Merci @+
      4. @isabel73pour desintaller va dans demarrer tous les programmes et vas sur le programme et clic sur desinstalle ou sinon demarrer poste de travail ensuite C ensuite programmes files et la supprime ce que tu ne veut plus!!
      5. @Utilisateur anonymeMerci pour toutes ces précieuses explications, elles m'ont été d'un grand secours, à l'avenir, en cas de problèmes, je saurai à qui m'adresser.
        @ +
    7. BONJOUR

      télécharger sur le bureau
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      = double-clic dessus pour l'installer et le lancer
      Quand installé
      = taper F
      = Appuyer sur une touche jusqu' arriver aux options
      = Choisir option 1 ( = taper 1 )
      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

      un rapport : fixnavi.txt
      dans ==> C :
      le copier/coller dans la réponse
      1. Merci blondain pour ta réponse, je possède déjà zone alarme, ad aware et Avast antivirus, est ce compatible avec ce que tu me proposes d'installer en plus ?
      2. @isabel73oui sans probleme c'est un outil de désinfection après on le supprimera la seule chose c'est que ton antivirus peut le détecter si probleme desactive le le temps du scan avec naviloq!!
      3. @isabel73donc j'attend le rapport naviloq

        @+