PRIVACY IS IN DANGER????

Résolu
Bonjour,
depuis 3 jours, j'ai un drôle de fond d'écran qui m'affiche un truc du genre, "YOUR PRIVACY IS IN DANGER".
Comment on fait pour virer ça??? J'ai déjà regardé sur les forum mais j'ai rien trouvé.
Si quelqu'un peut m'aider, passke la, c'est pas la joie...
Merci d'avance
Nussbi

32 réponses

Résumé de la discussion

Un utilisateur cherche à supprimer un fond d'écran affichant 'YOUR PRIVACY IS IN DANGER', signe possible d'une infection par malware, et demande comment éliminer ce message et nettoyer l'ordinateur. Plusieurs conseils recommandent des outils de détection et de nettoyage comme HijackThis, CCleaner, Navilog, Malwarebytes et SmitFraudFix, pour détecter le malware et partager des rapports pour analyse. D'autres solutions évoquent le renommage de programmes et l'examen des clés et fichiers pour identifier les éléments suspects via des scans avec HijackThis. Une nuance utile est que les réponses couvrent à la fois adware et spyware et que l'efficacité dépend du suivi des rapports et de l'élimination ciblée des composants détectés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut,
    télécharges et instales le logiciel HijackThis :

    ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    Important :
    1-Faire un click droit sur le lien ci-dessus et choisir "enregistrer la cible sous ... " et renommer Hijackthis en "thejack" .

    Cliker sur thejack.exe pour lancer l'instale . laisses toi guider et instale le à l'endroit par défaut ( C\: programme file \ ) .
    A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

    2-Renommer le prg HijackThis :
    dans "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe", clik droit sur ce dernier et choisis "renommé" : tapes monjack et valide .

    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Déconnectes toi et fermes toute tes applications en cours .

    Double clik sur le raccourci du bureau,
    Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...
    3
    1. Contributeur sécurité
      Navré que l'on ne soit pas arriver à résoudre le prb en entier ....

      bonne continuation à toi :)

      A+
      0
      1. Escuse-moi, sKe96, mais j'ai dû réinstaller mon système à zéro, (problèmes matériels).

        Merci quand même, et pour résumer la solution, mettez un post sur le forum et attendez que quelqu'un vous aide, comme sKe96.

        Merci quand même

        Nussbi
        0
        1. Contributeur sécurité
          Salut,
          Tu aurais du supprimer ces fichiers ... libre à toi ...

          On termine dans ce cas là .

          Fermes toutes tes applications et déconnectes toi .

          1-Relance Hijackthis mais click sur " Do a scan only "
          Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
          Tu vas clické sur les carré des lignes suivantes :

          O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)

          Tu cliques en bas sur le bouton FIX CHECKED et valides .

          (Si après cela Spybot demande d'accepter de modif de registre , acceptes )

          2-Refait un coup de CCleaner ( registre compris )

          Redémarre ton PC .

          3-Fait un scan avec Ad-Aware , met tout ce qu'il trouve en quarantaine .
          Postes le rapport de ce scan accompagné d'un nouveau rapport Hijackthis pour analyse ...
          0
          1. OK, dsl pour hier mais je pouvais pas.
            Le raport Mlawarebytes :
            Malwarebytes' Anti-Malware 1.12
            Version de la base de données: 729

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 124732
            Temps écoulé: 2 hour(s), 16 minute(s), 48 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 3

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Program Files\Pantaray\un_qstp.exe (Adware.Rabio) -> Not selected for removal.
            C:\Program Files\Pantaray\QSetup\Engine.exe (Adware.Rabio) -> Not selected for removal.
            C:\System Volume Information\_restore{451CBA02-3917-454C-AC38-DB827033AD05}\RP76\A0008240.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

            Et le raport HijackThis :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:01:10, on 09.05.2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\WINDOWS\system32\IoctlSvc.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Logitech\iTouch\iTouch.exe
            C:\Windows\System32\VisualTaskTips.exe
            C:\Program Files\styler\Styler.exe
            C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\PROGRA~1\FREEDO~1\fdm.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
            O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
            O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
            O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
            O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
            O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
            O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
            O4 - HKLM\..\Run: [Vistadrv] C:\Imports\ressources\Style Vista\Vistadrive\vsdrv.exe
            O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
            O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
            O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
            O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
            O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [UberIcon] "C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe"
            O4 - HKCU\..\Run: [TransBar] C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe /s
            O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
            O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
            O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
            O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
            O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
            O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
            O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

            End of file - 7831 bytes

            Malwarebytes m'a dit que je devais supprimer QSetup et je l'ai pas fait parce que j'utilise QSetup (installateur [à mon avis] équivalent à Install Shield©).

            PS, c'est moi qui ai volontairement effacé les deux tirets à la fin du rapport Hijack).
            0
            1. Contributeur sécurité
              Très bien ...

              Mets bien Malwarebytes à jour si ce n'est déjà fait ...

              Redémarres en mode sans échec ( et oui encore... ;) )

              Lances Malwarebytes :

              fait un scan dit "complet" et supprimes tout ce qu'il peut trouver ...
              Un fichier texte s'ouvre à la fin du scan : sauvegardes le sur ton bureau .
              Redémarre ton PC (mode normal ).
              Postes le rapport sauvegardé accompagné d'un nouveau rapport hijack ( celui-ci fait en mode normale après Malware. bien entendu ...)
              0
              1. OK, voilà le rapport MSNFix :
                MSNFix 1.715

                C:\Documents and Settings\Ordi-bis\Bureau\MSNFix
                Fix exécuté le 07.05.2008 - 18:05:31.05 By Ordi-bis
                mode sans échec

                ************************ Recherche les fichiers présents

                ... C:\WINDOWS\system32\tmp.txt

                ************************ Recherche les dossiers présents

                Aucun dossier trouvé

                ************************ Suppression des fichiers

                .. OK ... C:\DOCUME~1\Ordi-bis\LOCALS~1\Temp\winlogon.exe
                .. OK ... C:\DOCUME~1\Ordi-bis\LOCALS~1\Temp\services.exe
                .. OK ... C:\WINDOWS\system32\tmp.txt

                ************************ Nettoyage du registre

                Les fichiers encore présents seront supprimés au prochain redémarrage

                Aucun Fichier trouvé

                ************************ Fichiers suspects

                /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                [C:\SmitfraudFix.exe] 25CEF1212925DF221A2107788F61DE59

                [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\Ordi-bis\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07.05.2008_180946.36.zip

                ************************ HKLM\...\Winlogon\Userinit

                Userinit = C:\WINDOWS\system32\userinit.exe,

                ------------------------------------------------------------------------
                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                ------------------------------------------------------------------------

                --------------------------------------------- END ---------------------------------------------

                PS(il faut t'uploader le fichier "Upload_me"????)
                0
                1. Contributeur sécurité
                  Voilà ce que tu vas faire:

                  1-Télécharge MalewareBit : ftp://ftp.commentcamarche.com/download/mbam-setup.exe
                  un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3

                  instales et mets le à jour . On l'utilisera plus tard ...

                  2-Téléchage MSNFix.zip (de !aur3n7) :
                  http://sosvirus.changelog.fr/MSNFix.zip
                  ---> décompresse-le (extraire tout ) sur ton Bureau.

                  Redémarre en mode sans échec .
                  Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                  - Exécute l'option R (recherche )
                  - Si l'infection est détectée, exécute l'option N ( nett...)
                  - Sauvegarde le rapport générer sur ton bureau.

                  une foi finit , redémarre ton PC ( retour mode normal ), cela finira le nettoyage ...
                  Postes moi le rapport sauvegarder pour contrôle ...
                  0
                  1. OK, voilà le rapport :

                    Rapport GenProc 1.43 [1] effectué le 07.05.2008 à 16:50:45.48 - SystemRoot = C:\WINDOWS

                    Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                    # Etape 1/ Télécharge :

                    - MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                    ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ordi-bis") *****

                    # Etape 2/

                    Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                    - Exécute l'option R.
                    - Si l'infection est détectée, exécute l'option N.
                    - Sauvegarde ce rapport sur ton bureau.

                    # Etape 3/

                    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                    # Etape 4/

                    Redémarre normalement et poste :
                    - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                    - Le contenu du rapport MSNfix situé sur le Bureau ;

                    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                    PS(J'avais oublier de quitter mon dock et j'avais désactivé les défenses de mon PC avant de les réactiver pendant la manip.......)
                    0
                    1. Contributeur sécurité
                      il reste encore quelque chose de déplaisant ...
                      Télécharges GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                      http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                      !Déconnectes toi et fermes tes application en cours !

                      Dézippes (extraire tout) le dossier sur ton bureau : double-clique sur GenProc.bat et laisses faire...
                      Postes le contenu du rapport qui s'ouvre .

                      Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                      IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
                      0
                      1. OK, voilà le rapport Hijackthis :
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:57:45, on 07.05.2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        C:\WINDOWS\system32\IoctlSvc.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Logitech\iTouch\iTouch.exe
                        C:\Windows\System32\VisualTaskTips.exe
                        C:\Program Files\styler\Styler.exe
                        C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe
                        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Pantaray\QSetup\Composer.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
                        O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                        O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                        O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
                        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                        O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                        O4 - HKLM\..\Run: [Vistadrv] C:\Imports\ressources\Style Vista\Vistadrive\vsdrv.exe
                        O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                        O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
                        O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
                        O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
                        O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [UberIcon] "C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe"
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                        O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                        O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
                        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

                        Sinon, pour Spybot, il y avait 6 truc.
                        0
                        1. OK, je vais faire ça maintenant.
                          0
                          1. Contributeur sécurité
                            bon ... le prg pour demain .
                            Télécharge l'anti spyware Spybot search and destroy (version complète et gratuite)
                            https://www.safer-networking.org/?page=download
                            (instales le , mets le à jour et lance "la vaccination"--->vaccines tant que le compteur "Non protégé" n'arrive pas à 0 )

                            Aide pour utilisation Spybot ici (merci Balltrap ;) ) : http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                            Lances une "recherche" :
                            une fois le scan terminé, vérifies que tout ce qu'il a trouvé (surtout ce qui est en rouge) soit valider puis fait "corriger les prb" .
                            PS : dans certains cas, il te sera demander de planifier la suite des "corrections" au redémarrage du PC , acceptes .

                            dis moi ce que cela à donner et poste un nouvelle Hijackthis pour analyse ...
                            0
                            1. Voici le rapport hijackthis:
                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:46:07, on 06.05.2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\IoctlSvc.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Windows\System32\VisualTaskTips.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
                              O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                              O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                              O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
                              O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                              O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                              O4 - HKLM\..\Run: [Vistadrv] C:\Imports\ressources\Style Vista\Vistadrive\vsdrv.exe
                              O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                              O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
                              O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
                              O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
                              O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
                              O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                              O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                              O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
                              O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                              O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                              O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                              O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                              0
                              1. Voici le rapport Lopxp:
                                # Rapport Lopxp fait le 06.05.2008 à 20:23:26
                                # Exécuté dans : C:\Program Files\Lopxp
                                # Version 3.10 - Maj du 11/04/2008

                                ========== FixLog ==========

                                +- C:\Documents and Settings\All Users\Application Data\Phone store flag loud
                                Choix utilisateur : Suppression acceptée.
                                Déplacé avec succès.

                                +- Registre :
                                Nettoyage effectué.

                                +- Fichiers temporaires :
                                Nettoyage effectué.

                                ========== Listing des dossiers Application Data

                                +- C:\Documents and Settings\Administrateur\Application Data

                                2005-08-23 à 21:36:20 - Microsoft
                                2008-04-09 à 13:53:58 - Real
                                2008-04-09 à 14:07:00 - Styler
                                2008-04-09 à 14:08:15 - Xentient

                                +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                                2008-04-09 à 14:07:06 - ApplicationHistory
                                2008-04-09 à 14:18:29 - Axialis
                                2008-04-09 à 14:18:43 - Microsoft

                                +- C:\Documents and Settings\All Users\Application Data

                                2008-04-10 à 21:50:14 - Adobe
                                2008-04-20 à 10:42:18 - Apple
                                2008-04-20 à 10:43:13 - Apple Computer
                                2008-04-09 à 19:23:50 - Borland
                                2008-04-23 à 16:12:27 - Corel
                                2008-04-09 à 18:12:44 - DAEMON Tools Pro
                                2008-04-10 à 12:36:05 - FreeDownloadManager.ORG
                                2008-05-01 à 17:09:35 - IconTweaker
                                2008-04-09 à 19:25:44 - InstallShield
                                2008-05-02 à 20:31:15 - Lavasoft
                                2008-04-13 à 18:20:08 - Microsoft
                                2008-04-23 à 16:56:11 - Microsoft Corporation
                                2008-04-10 à 08:30:55 - Microsoft Help
                                2008-04-09 à 19:03:51 - Nero
                                2008-04-10 à 08:50:43 - PC Drivers HeadQuarters
                                2008-04-09 à 13:53:58 - Real
                                2008-05-02 à 20:32:29 - Spybot - Search & Destroy
                                2008-04-11 à 09:25:18 - TuneUp Software
                                2008-04-12 à 16:33:25 - Windows Genuine Advantage
                                2008-04-13 à 18:18:28 - WLInstaller
                                2008-04-10 à 19:20:59 - Zeon

                                +- C:\Documents and Settings\Ordi-bis\Application Data

                                2008-04-10 à 21:51:13 - Adobe
                                2008-05-01 à 12:00:08 - aMule
                                2008-04-10 à 13:20:09 - ATI
                                2008-04-10 à 10:02:04 - atitray
                                2008-04-20 à 12:36:31 - BitTyrant
                                2008-05-01 à 17:09:42 - Copernic
                                2008-04-30 à 13:06:27 - Corel
                                2008-04-09 à 18:13:29 - DAEMON Tools Pro
                                2008-04-11 à 15:21:18 - Desktop Sidebar
                                2008-05-06 à 18:21:58 - Free Download Manager
                                2008-04-30 à 17:36:39 - Google
                                2008-04-30 à 11:39:00 - gtk-2.0
                                2008-04-21 à 16:28:22 - Help
                                2008-05-01 à 17:09:35 - IconTweaker
                                2008-04-09 à 15:44:54 - Identities
                                2008-05-04 à 09:47:40 - InstallShield
                                2008-04-09 à 18:59:28 - Macromedia
                                2008-05-04 à 09:48:58 - Megaupload
                                2008-05-04 à 09:50:15 - MegauploadToolbar
                                2008-04-17 à 17:05:23 - Microsoft
                                2008-04-26 à 11:34:19 - Mozilla
                                2008-04-09 à 19:09:29 - Nero
                                2008-04-18 à 18:36:06 - OtakuSoftware
                                2008-04-09 à 13:53:58 - Real
                                2008-04-10 à 13:56:50 - Software Informer
                                2008-04-09 à 14:23:51 - Styler
                                2008-04-23 à 11:14:01 - Sun
                                2008-04-11 à 09:25:40 - TuneUp Software
                                2008-04-09 à 14:27:53 - Xentient
                                2008-04-10 à 19:25:19 - Zeon

                                +- C:\Documents and Settings\Ordi-bis\Local Settings\Application Data

                                2008-04-10 à 21:51:18 - Adobe
                                2008-04-09 à 19:11:24 - Ahead
                                2008-04-20 à 10:42:25 - Apple
                                2008-04-20 à 10:41:36 - Apple Computer
                                2008-04-20 à 16:41:34 - ApplicationHistory
                                2008-04-10 à 13:20:09 - ATI
                                2008-04-26 à 17:48:57 - Axialis
                                2008-04-10 à 08:50:11 - Downloaded Installations
                                2008-04-30 à 17:36:39 - Google
                                2008-04-21 à 16:28:22 - Help
                                2008-04-17 à 17:05:19 - Identities
                                2008-05-06 à 16:39:18 - Microsoft
                                2008-05-01 à 12:31:20 - Microsoft Games
                                2008-04-09 à 18:38:50 - Microsoft Help
                                2008-04-09 à 15:48:53 - Mozilla
                                2008-04-10 à 20:04:25 - Scansoft
                                2008-04-20 à 17:50:17 - Stardock

                                ========== Listing du dossier Program Files

                                +- C:\Program Files

                                2008-04-09 à 17:55:15 - Acronis
                                2006-06-14 à 16:46:14 - Ad-Aware
                                2008-04-10 à 21:48:30 - Adobe
                                2008-04-09 à 18:00:35 - Alwil Software
                                2008-04-15 à 16:16:36 - aMule
                                2008-04-20 à 10:42:21 - Apple Software Update
                                2008-04-10 à 13:10:31 - ATI Technologies
                                2008-05-01 à 17:13:54 - ATITool
                                2008-04-21 à 16:31:35 - Auralog
                                2008-04-17 à 16:36:04 - BitTyrant
                                2008-04-20 à 10:37:48 - BlueSourcesProject
                                2008-05-06 à 16:45:24 - CCleaner
                                2008-04-09 à 13:55:17 - Cener Development
                                2006-06-14 à 16:46:16 - Compare It!
                                2008-04-09 à 13:41:17 - ComPlus Applications
                                2008-04-23 à 16:11:07 - Corel
                                2008-04-11 à 15:41:37 - DAEMON Tools Pro
                                2008-05-04 à 12:51:13 - eMule
                                2008-04-23 à 11:18:08 - EntreCroises
                                2006-10-24 à 05:44:14 - Everest
                                2008-05-01 à 17:09:48 - Fichiers communs
                                2008-05-05 à 17:24:50 - Free Download Manager
                                2008-04-13 à 14:32:39 - GIMP-2.0
                                2008-04-30 à 17:35:41 - Google
                                2006-06-14 à 16:46:21 - IE Privacy Keeper
                                2008-05-04 à 09:48:30 - InstallShield Installation Information
                                2008-04-10 à 09:51:51 - Intel Desktop Board
                                2008-04-11 à 16:19:40 - Internet Explorer
                                2008-04-12 à 17:35:57 - Java
                                2008-04-09 à 13:54:03 - K-Lite Codec Pack
                                2008-05-02 à 20:31:15 - Lavasoft
                                2008-04-26 à 11:44:22 - Logitech
                                2008-05-06 à 18:23:45 - Lopxp
                                2008-05-04 à 09:48:32 - Megaupload
                                2008-05-04 à 09:48:49 - MegauploadToolbar
                                2008-04-11 à 16:19:12 - Messenger
                                2008-04-09 à 15:37:41 - microsoft frontpage
                                2008-05-01 à 12:32:47 - Microsoft Games
                                2008-04-10 à 08:28:18 - Microsoft Office
                                2008-04-10 à 08:28:03 - Microsoft Visual Studio
                                2008-04-23 à 16:55:40 - Microsoft Windows Vista Upgrade Advisor
                                2008-04-10 à 08:29:00 - Microsoft Works
                                2008-04-10 à 08:27:02 - Microsoft.NET
                                2008-04-09 à 16:51:42 - Movie Maker
                                2008-05-06 à 17:03:27 - Mozilla Firefox
                                2008-05-06 à 16:42:32 - Mozilla Firefox 3 Beta 5
                                2008-04-11 à 14:16:32 - MSECACHE
                                2008-04-09 à 15:32:04 - MSN Gaming Zone
                                2008-04-09 à 13:52:28 - MSXML 4.0
                                2008-04-11 à 16:18:37 - MSXML 6.0
                                2008-04-10 à 13:15:10 - My Company Name
                                2008-05-06 à 16:53:04 - Navilog1
                                2008-04-11 à 09:37:30 - Nero
                                2008-04-09 à 15:34:10 - NetMeeting
                                2008-04-11 à 16:18:02 - Outlook Express
                                2008-05-03 à 09:21:26 - Pantaray
                                2008-04-10 à 20:22:38 - PDFCreator
                                2008-04-10 à 20:21:43 - PDFCreator Toolbar
                                2008-04-30 à 11:34:19 - QSetup
                                2008-04-27 à 12:40:10 - RocketDock
                                2008-04-10 à 19:20:58 - ScanSoft
                                2008-04-09 à 15:35:10 - Services en ligne
                                2004-08-04 à 13:19:03 - Soft4Ever
                                2008-05-02 à 16:20:18 - Spybot - Search & Destroy
                                2008-05-01 à 17:10:41 - Stardock
                                2008-04-09 à 14:07:02 - Styler
                                2008-04-20 à 10:47:23 - TGTSoft
                                2008-04-10 à 13:44:12 - Thoosje Sidebar V2.3
                                2008-04-11 à 12:06:01 - Thrustmaster
                                2008-04-10 à 12:49:19 - TrackMania Nations ESWC
                                2008-05-05 à 17:07:07 - Trend Micro
                                2008-04-11 à 09:25:27 - TuneUp Utilities 2008
                                2006-07-05 à 01:20:04 - TweakRAM
                                2008-04-09 à 15:56:15 - UberIcon
                                2008-04-09 à 13:40:21 - Uninstall Information
                                2008-04-09 à 17:51:06 - VIA
                                2008-04-09 à 18:43:00 - VIAudioi
                                2008-04-23 à 17:14:10 - VisualTaskTips
                                2007-01-10 à 20:21:47 - Windows Defender
                                2008-04-11 à 14:16:47 - Windows Installer Clean Up
                                2008-04-13 à 18:21:23 - Windows Live
                                2008-04-21 à 16:32:42 - Windows Media Player
                                2008-04-09 à 15:31:54 - Windows NT
                                2007-01-10 à 20:20:15 - Windows Sidebar
                                2008-04-09 à 15:35:16 - WindowsUpdate
                                2008-04-09 à 18:07:24 - Winrar
                                2008-04-09 à 19:23:28 - WordPerfect Office X3
                                2008-04-09 à 15:37:41 - xerox

                                ========== Tâches planifiées

                                AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                                ========== Clés registre

                                ========== Bloqueur popups Internet Explorer

                                ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                                +- Dossiers\Fichiers : Aucune suggestion.

                                +- Registre : Aucune suggestion.

                                - Fin du rapport -

                                Je te poste le rapport hijackthis après.
                                Merci
                                0
                                1. Ta commande ne fonctionne pas, il y a écrit, "Windows ne trouve pas C:/Program..."
                                  Il n'y a pas un autre moyen de lancer ce truc???
                                  Nussbi
                                  0
                                  1. Contributeur sécurité
                                    1-Aller dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

                                    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

                                    ---> puis valide, et laisse toi guider

                                    il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
                                    (Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression ).

                                    C:\Documents and Settings\All Users\Application Data\Phone store flag loud --->Y

                                    pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes .
                                    postes ce rapport .

                                    2-un Coup de CCleaner .
                                    Utilisation:
                                    vas dans nettoyeur : fait annalyse puis nettoyage
                                    et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

                                    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                                    3-Redémarre ton PC et refait un nouveau scan hijackthis pour analyse ... Dis moi aussi comment vas ton PC ...
                                    0
                                    1. Salut, il y avait le CID Help et voilà le rapport Lopxp :
                                      # Rapport Lopxp fait le 06.05.2008 à 19:48:35
                                      # Exécuté dans : C:\Program Files\Lopxp
                                      # Version 3.10 - Maj du 11/04/2008

                                      Killing 'iexplore.exe'
                                      "C:\Program Files\Internet Explorer\iexplore.exe" (2832)

                                      ========== Listing des dossiers Application Data

                                      +- C:\Documents and Settings\Administrateur\Application Data

                                      2005-08-23 à 21:36:20 - Microsoft
                                      2008-04-09 à 13:53:58 - Real
                                      2008-04-09 à 14:07:00 - Styler
                                      2008-04-09 à 14:08:15 - Xentient

                                      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                                      2008-04-09 à 14:07:06 - ApplicationHistory
                                      2008-04-09 à 14:18:29 - Axialis
                                      2008-04-09 à 14:18:43 - Microsoft

                                      +- C:\Documents and Settings\All Users\Application Data

                                      2008-04-10 à 21:50:14 - Adobe
                                      2008-04-20 à 10:42:18 - Apple
                                      2008-04-20 à 10:43:13 - Apple Computer
                                      2008-04-09 à 19:23:50 - Borland
                                      2008-04-23 à 16:12:27 - Corel
                                      2008-04-09 à 18:12:44 - DAEMON Tools Pro
                                      2008-04-10 à 12:36:05 - FreeDownloadManager.ORG
                                      2008-05-01 à 17:09:35 - IconTweaker
                                      2008-04-09 à 19:25:44 - InstallShield
                                      2008-05-02 à 20:31:15 - Lavasoft
                                      2008-04-13 à 18:20:08 - Microsoft
                                      2008-04-23 à 16:56:11 - Microsoft Corporation
                                      2008-04-10 à 08:30:55 - Microsoft Help
                                      2008-04-09 à 19:03:51 - Nero
                                      2008-04-10 à 08:50:43 - PC Drivers HeadQuarters
                                      2008-05-02 à 12:49:06 - Phone store flag loud
                                      2008-04-09 à 13:53:58 - Real
                                      2008-05-02 à 20:32:29 - Spybot - Search & Destroy
                                      2008-04-11 à 09:25:18 - TuneUp Software
                                      2008-04-12 à 16:33:25 - Windows Genuine Advantage
                                      2008-04-13 à 18:18:28 - WLInstaller
                                      2008-04-10 à 19:20:59 - Zeon

                                      +- C:\Documents and Settings\Ordi-bis\Application Data

                                      2008-04-10 à 21:51:13 - Adobe
                                      2008-05-01 à 12:00:08 - aMule
                                      2008-04-10 à 13:20:09 - ATI
                                      2008-04-10 à 10:02:04 - atitray
                                      2008-04-20 à 12:36:31 - BitTyrant
                                      2008-05-01 à 17:09:42 - Copernic
                                      2008-04-30 à 13:06:27 - Corel
                                      2008-04-09 à 18:13:29 - DAEMON Tools Pro
                                      2008-04-11 à 15:21:18 - Desktop Sidebar
                                      2008-05-06 à 17:48:53 - Free Download Manager
                                      2008-04-30 à 17:36:39 - Google
                                      2008-04-30 à 11:39:00 - gtk-2.0
                                      2008-04-21 à 16:28:22 - Help
                                      2008-05-01 à 17:09:35 - IconTweaker
                                      2008-04-09 à 15:44:54 - Identities
                                      2008-05-04 à 09:47:40 - InstallShield
                                      2008-04-09 à 18:59:28 - Macromedia
                                      2008-05-04 à 09:48:58 - Megaupload
                                      2008-05-04 à 09:50:15 - MegauploadToolbar
                                      2008-04-17 à 17:05:23 - Microsoft
                                      2008-04-26 à 11:34:19 - Mozilla
                                      2008-04-09 à 19:09:29 - Nero
                                      2008-04-18 à 18:36:06 - OtakuSoftware
                                      2008-04-09 à 13:53:58 - Real
                                      2008-04-10 à 13:56:50 - Software Informer
                                      2008-04-09 à 14:23:51 - Styler
                                      2008-04-23 à 11:14:01 - Sun
                                      2008-04-11 à 09:25:40 - TuneUp Software
                                      2008-04-09 à 14:27:53 - Xentient
                                      2008-04-10 à 19:25:19 - Zeon

                                      +- C:\Documents and Settings\Ordi-bis\Local Settings\Application Data

                                      2008-04-10 à 21:51:18 - Adobe
                                      2008-04-09 à 19:11:24 - Ahead
                                      2008-04-20 à 10:42:25 - Apple
                                      2008-04-20 à 10:41:36 - Apple Computer
                                      2008-04-20 à 16:41:34 - ApplicationHistory
                                      2008-04-10 à 13:20:09 - ATI
                                      2008-04-26 à 17:48:57 - Axialis
                                      2008-04-10 à 08:50:11 - Downloaded Installations
                                      2008-04-30 à 17:36:39 - Google
                                      2008-04-21 à 16:28:22 - Help
                                      2008-04-17 à 17:05:19 - Identities
                                      2008-05-06 à 16:39:18 - Microsoft
                                      2008-05-01 à 12:31:20 - Microsoft Games
                                      2008-04-09 à 18:38:50 - Microsoft Help
                                      2008-04-09 à 15:48:53 - Mozilla
                                      2008-04-10 à 20:04:25 - Scansoft
                                      2008-04-20 à 17:50:17 - Stardock

                                      ========== Listing du dossier Program Files

                                      +- C:\Program Files

                                      2008-04-09 à 17:55:15 - Acronis
                                      2006-06-14 à 16:46:14 - Ad-Aware
                                      2008-04-10 à 21:48:30 - Adobe
                                      2008-04-09 à 18:00:35 - Alwil Software
                                      2008-04-15 à 16:16:36 - aMule
                                      2008-04-20 à 10:42:21 - Apple Software Update
                                      2008-04-10 à 13:10:31 - ATI Technologies
                                      2008-05-01 à 17:13:54 - ATITool
                                      2008-04-21 à 16:31:35 - Auralog
                                      2008-04-17 à 16:36:04 - BitTyrant
                                      2008-04-20 à 10:37:48 - BlueSourcesProject
                                      2008-05-06 à 16:45:24 - CCleaner
                                      2008-04-09 à 13:55:17 - Cener Development
                                      2006-06-14 à 16:46:16 - Compare It!
                                      2008-04-09 à 13:41:17 - ComPlus Applications
                                      2008-04-23 à 16:11:07 - Corel
                                      2008-04-11 à 15:41:37 - DAEMON Tools Pro
                                      2008-05-04 à 12:51:13 - eMule
                                      2008-04-23 à 11:18:08 - EntreCroises
                                      2006-10-24 à 05:44:14 - Everest
                                      2008-05-01 à 17:09:48 - Fichiers communs
                                      2008-05-05 à 17:24:50 - Free Download Manager
                                      2008-04-13 à 14:32:39 - GIMP-2.0
                                      2008-04-30 à 17:35:41 - Google
                                      2006-06-14 à 16:46:21 - IE Privacy Keeper
                                      2008-05-04 à 09:48:30 - InstallShield Installation Information
                                      2008-04-10 à 09:51:51 - Intel Desktop Board
                                      2008-04-11 à 16:19:40 - Internet Explorer
                                      2008-04-12 à 17:35:57 - Java
                                      2008-04-09 à 13:54:03 - K-Lite Codec Pack
                                      2008-05-02 à 20:31:15 - Lavasoft
                                      2008-04-26 à 11:44:22 - Logitech
                                      2008-05-06 à 17:49:05 - Lopxp
                                      2008-05-04 à 09:48:32 - Megaupload
                                      2008-05-04 à 09:48:49 - MegauploadToolbar
                                      2008-04-11 à 16:19:12 - Messenger
                                      2008-04-09 à 15:37:41 - microsoft frontpage
                                      2008-05-01 à 12:32:47 - Microsoft Games
                                      2008-04-10 à 08:28:18 - Microsoft Office
                                      2008-04-10 à 08:28:03 - Microsoft Visual Studio
                                      2008-04-23 à 16:55:40 - Microsoft Windows Vista Upgrade Advisor
                                      2008-04-10 à 08:29:00 - Microsoft Works
                                      2008-04-10 à 08:27:02 - Microsoft.NET
                                      2008-04-09 à 16:51:42 - Movie Maker
                                      2008-05-06 à 17:03:27 - Mozilla Firefox
                                      2008-05-06 à 16:42:32 - Mozilla Firefox 3 Beta 5
                                      2008-04-11 à 14:16:32 - MSECACHE
                                      2008-04-09 à 15:32:04 - MSN Gaming Zone
                                      2008-04-09 à 13:52:28 - MSXML 4.0
                                      2008-04-11 à 16:18:37 - MSXML 6.0
                                      2008-04-10 à 13:15:10 - My Company Name
                                      2008-05-06 à 16:53:04 - Navilog1
                                      2008-04-11 à 09:37:30 - Nero
                                      2008-04-09 à 15:34:10 - NetMeeting
                                      2008-04-11 à 16:18:02 - Outlook Express
                                      2008-05-03 à 09:21:26 - Pantaray
                                      2008-04-10 à 20:22:38 - PDFCreator
                                      2008-04-10 à 20:21:43 - PDFCreator Toolbar
                                      2008-04-30 à 11:34:19 - QSetup
                                      2008-04-27 à 12:40:10 - RocketDock
                                      2008-04-10 à 19:20:58 - ScanSoft
                                      2008-04-09 à 15:35:10 - Services en ligne
                                      2004-08-04 à 13:19:03 - Soft4Ever
                                      2008-05-02 à 16:20:18 - Spybot - Search & Destroy
                                      2008-05-01 à 17:10:41 - Stardock
                                      2008-04-09 à 14:07:02 - Styler
                                      2008-04-20 à 10:47:23 - TGTSoft
                                      2008-04-10 à 13:44:12 - Thoosje Sidebar V2.3
                                      2008-04-11 à 12:06:01 - Thrustmaster
                                      2008-04-10 à 12:49:19 - TrackMania Nations ESWC
                                      2008-05-05 à 17:07:07 - Trend Micro
                                      2008-04-11 à 09:25:27 - TuneUp Utilities 2008
                                      2006-07-05 à 01:20:04 - TweakRAM
                                      2008-04-09 à 15:56:15 - UberIcon
                                      2008-04-09 à 13:40:21 - Uninstall Information
                                      2008-04-09 à 17:51:06 - VIA
                                      2008-04-09 à 18:43:00 - VIAudioi
                                      2008-04-23 à 17:14:10 - VisualTaskTips
                                      2007-01-10 à 20:21:47 - Windows Defender
                                      2008-04-11 à 14:16:47 - Windows Installer Clean Up
                                      2008-04-13 à 18:21:23 - Windows Live
                                      2008-04-21 à 16:32:42 - Windows Media Player
                                      2008-04-09 à 15:31:54 - Windows NT
                                      2007-01-10 à 20:20:15 - Windows Sidebar
                                      2008-04-09 à 15:35:16 - WindowsUpdate
                                      2008-04-09 à 18:07:24 - Winrar
                                      2008-04-09 à 19:23:28 - WordPerfect Office X3
                                      2008-04-09 à 15:37:41 - xerox

                                      ========== Tâches planifiées

                                      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                                      ========== Clés registre

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "flag loud mp3 bore"="C:\Documents and Settings\All Users\Application Data\Phone store flag loud\Size exit.exe"

                                      ========== Bloqueur popups Internet Explorer

                                      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                                      C:\Documents and Settings\All Users\Application Data\Phone store flag loud

                                      +- Registre:

                                      REGEDIT4

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "flag loud mp3 bore"=-

                                      - Fin du rapport -
                                      0
                                      1. Contributeur sécurité
                                        rien de ce côté là ...
                                        Continues par ce-ci :
                                        1-Vas dans panneau de config/ajout et suppression de prg .
                                        regardes dans la listes si tu trouve un prg comme " CID Help ", "Circle Developement" ou
                                        "Adverts" --->si ils s'y trouvent , supprimes les et dis moi ...

                                        2-Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
                                        -> Double click sur Lopxpsetup.exe pour lancer l'installation
                                        -> Choisis l'option 1
                                        -> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
                                        -> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
                                        0
                                        • 1
                                        • 2