Fenêtre intempestive, fp pc

Résolu
Bonjour,

Voilà un moment que des fenêtres intempestives viennent me déranger. J'espère trouver de l'aide dans la résolution de ce problème sur ce forum. D'avance merci.

En regardant d'autre message, j'ai cru bon de télécharger hijackthis et de poster mon rapport afin d'aller plus vite.

Voici mon rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:54:14, on 19/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\Explorer.EXE
D:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\documents and settings\les dèckiss\local settings\application data\uwawwsc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Les Dèckiss\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [uwawwsc] c:\documents and settings\les dèckiss\local settings\application data\uwawwsc.exe uwawwsc
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - D:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

--
End of file - 7137 bytes
Configuration: Windows XP
Firefox 2.0.0.14

19 réponses

Résumé de la discussion

Plusieurs fenêtres intempestives perturbent le système Windows XP et le diagnostic s’appuie sur un rapport HijackThis partagé pour faciliter l’identification des éléments potentiellement indésirables dans ce contexte. Le rapport détaille des processus et des éléments de démarrage, incluant avgrsx.exe, avgwdsvc.exe, des services Intel et HP, ainsi que des modules comme AppInit_DLLs et avgrsstx.dll. Plusieurs intervenants indiquent que le correctif par HijackThis a arrêté les publicités, et certains recommandent de poursuivre séparément l’analyse pour éviter de saturer les échanges, avec des rapports complémentaires comme Lopxp. En dernier élément, des conseils suggèrent de poursuivre le nettoyage avec des outils parallèles et de surveiller l’activité des services et processus pour prévenir les récurrences.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bon, il y a eu des bugs sur ccm depuis une heure...

    J'ai essayé deux fois de te répondre...

    Donc c'est que ce Damien CABRERA a répondu sur ton topic, et si tu as activé la fonction " recevoir une notificaion par mail " bein tu reçois ces mails...

    J'irais voir...

    @+
    1. Cela fait 3 messages que je vous envoie pour vous dire que je ne suis pas babyjhon, comme vous m'avez aidé il y a qq temps à résoudre un problème, je pensais que ce "babyjhon" avait besoin de vous et que les réponses arrivent dans ma boîte.
      dur dur !!
      1. Contributeur sécurité
        C'est toi babyjhon ??

        Si tu as reçu ce mail, c'est que tu avais posté une demande, et kahoskahos y a répondu !

        Désolée mais je ne squatte rien du tout, Alors là, je te réponds que oui, tu squattes le topic de Gilbert88

        Si tu as reçu ce mail, c'est que tu avais activé l'option " recevoir une notificaion par mail " lors d'une réponse a ta question...

        Donc, reste sur ton topic stp
        1. Désolée mais je ne squatte rien du tout, voila l'é-mail que j'ai reçu

          Bonjour,

          Vous avez demandé à recevoir les réponses au message de babyjhon intitulé « Fenêtres intempestives » datant du 1 février 2006 à 10:20 posté dans « Forum virus/sécurité ».
          Ce message vient de recevoir la réponse suivante de kahoskahos
          _______________________________________________________
          Bonjour à tous ! Moi aussi j'ai malheureusement un problème avec des fenêtres publicitaires intempestives qui font ramer mon PC. Merci d'avance pour votre aide, voici mon rapport :

          SmitFraudFix v2.328

          Rapport fait à 12:11:49,84, 23/06/2008
          Executé à partir de C:\Documents and Settings\Damien CABRERA\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\lxddcoms.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINDOWS\System32\snmp.exe
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\Comcast\Desktop Doctor\bin\sprtcmd.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe
          C:\Program Files\Lexmark 2500 Series\lxddmon.exe
          C:\Program Files\Lexmark 2500 Series\lxddamon.exe
          C:\Program Files\Gamevance\gamevance32.exe
          C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
          C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
          C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Damien CABRERA

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Damien CABRERA\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DAMIEN~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 68.87.74.162
          DNS Server Search Order: 68.87.68.162

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{16130706-CEB2-4793-91D0-3EFFC5932AC7}: DhcpNameServer=68.87.74.162 68.87.68.162

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          _______________________________________________________
          1. Contributeur sécurité
            Très bien...

            Mais ici je suis avec Gilbert88

            Par respect pour les autres utilisateurs, évitez de squatter leurs TOPICS !!!

            Il serait préférable que vous lanceiz votre propre topic ( message )

            Donc faites comme expliqué sur ce Tutoriel animé

            @+
            1. Moi je suis une dame de 61 ans qui vous ai demandé de l'aide il y a qq temps et dont vous avez beaucoup aidé
              1. Contributeur sécurité
                Il est coincé quelque part ce DAMIEN ?

                T'es qui toi ?
                1. Bonsoir, il doit ce passer qq chose car j'ai reçu une demande d'aide de la part de Damien CABRERA.
                  1. Contributeur sécurité
                    Reviens dans 2/3 jours me dire si tout va bien ;-))

                    @+
                    1. Contributeur sécurité
                      Bien, tu peut garder ToolsCleaner et nettoyer de temps en temps les fichiers Temporaires, la corbeille, les points de restauration, ou le supprimer via le Panneau de Configuration => Ajout/Suppression de programes !

                      Prends le temps de lire ceci !

                      # Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (bug , plantage ..ect) tu pourras toujours revenir en arriere

                      Désactive ta "Restauration du système" puis réactive la.

                      (1) Désactivation

                      Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

                      Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

                      (2) Activation

                      Suivre le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
                      .
                      Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
                      =============================================================================================
                      Conseils de base pour surfer avec un maximum de sécurité

                      # Utiliser le navigateur Firefox plus sur que IE7

                      POURQUOI ? Lire Attentivement ceci
                      comment sécuriser Firefox

                      # Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                      Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                      Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                      # Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

                      # Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
                      Un peu de lecture à ce sujet
                      # Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

                      # Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

                      # MSN PREVENTION
                      =============================================================================================
                      # Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

                      spybot 1.5.1 > https://www.commentcamarche.net/telecharger/ 122 spybot

                      A Squarred > http://ww.commentcamarche.net/telecharger/telecharger 224 a squared free

                      SUPERAntiSpyware 4.1.1046 <http://ww.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
                      =============================================================================================
                      # Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                      CCleaner 2.04.543 > https://www.commentcamarche.net/telecharger/ 168 ccleaner

                      # Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

                      RegCleaner 4.3.0.780 >https://www.commentcamarche.net/telecharger/ 171 regcleaner
                      =============================================================================================
                      Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
                      VIDE le !!!

                      # Clique sur l'icône Poste de travail
                      # Sélectionne le disque c:\
                      # Positionne toi dans le dossier c:\Windows\Prefetch
                      # Sélectionne le Menu Edition, Sélectionner tout
                      # Appuie sur le touche Suppr du clavier afin de vider ce dossier
                      =============================================================================================
                      # Pense a défragmenter ton Disque Dur au moins une fois par mois !
                      comment ? http://www.infetech.com/article.php3?id_article=69
                      =============================================================================================
                      Encore un peu de lecture : sécuriser son pc et connaitre les menaces
                      =============================================================================================
                      /!\ Très important /!\

                      Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement :
                      Un nouveau trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie.
                      Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau). Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...). Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique.

                      Tu peux mettre en résolu stp

                      Tu pourras revenir en cas de doutes !

                      Merci et bon surf !

                      @ plus !
                      1. Merci pour tes conseils et pour ton aide ! J'en ferai bon usage.

                        a +
                    2. Contributeur sécurité
                      Pour nettoyer les outils téléchargés pendant cette désinfection :

                      * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

                      http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

                      * Clique sur Recherche et laisse le scan se terminer.

                      * Clique, sur Suppression pour finaliser.

                      * Tu peux, si tu le souhaites, te servir des Options facultatives.

                      * Clique sur Quitter, pour que le rapport puisse se créer.

                      * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                      Je te donnerais quelques conseils ensuite...
                      1. voilà le rapportTC :

                        -->- Recherche:

                        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                        C:\Documents and Settings\Les Dèckiss\Bureau\Navilog1.exe: trouvé !
                        C:\Documents and Settings\Les Dèckiss\Bureau\HijackThis.exe: trouvé !
                        C:\Program Files\Navilog1: trouvé !
                        C:\Program Files\Navilog1\Navilog1.bat: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                        C:\Documents and Settings\Les Dèckiss\Bureau\Navilog1.exe: supprimé !
                        C:\Documents and Settings\Les Dèckiss\Bureau\HijackThis.exe: supprimé !
                        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                        C:\Program Files\Navilog1: supprimé !
                    3. Contributeur sécurité
                      Le fix HJT l'a arrété.

                      Comment ce porte le pc ?

                      Encore des pubs ?
                      1. C'est nickel, je l'ai redémarrer et tout marche bien. Je te remercie vraiment pour ton dévouement. Jamais je n'aurais penser que soit si vite régler. Mille merci !
                    4. Je ne trouve pas ALCMTR.EXE dans le gestionnaire des tâches. Voici mon rapport :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:10:34, on 19/06/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      D:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\WINDOWS\NOTEPAD.EXE
                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
                      C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                      C:\PROGRA~1\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\notepad.exe
                      C:\Documents and Settings\Les Dèckiss\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O20 - AppInit_DLLs: avgrsstx.dll
                      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: MATLAB Server (matlabserver) - Unknown owner - D:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      1. Contributeur sécurité
                        • Relance HijackThis, choisis "do a scan only"
                        coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
                        O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


                        Comment fixer les lignes et Générer un rapport

                        Ferme HJT

                        Vas dans le gestionnaire des taches

                        combinaison de touches CTRL+ ALT+ SUPPR trouve ALCMTR.EXE clic droit et supprimer.

                        C'est un programe espion de realteack

                        Ensuite, refais moi un nouvel HJT
                        1. Contributeur sécurité
                          Bien...

                          Refais moi un log HJT tout frais stp...

                          Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                          Choisis l'option "Do a system scan and save a log file"
                          Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                          Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici

                          Comment fixer les lignes et Générer un rapport <---- voir ici
                          1. Hehe joli tuto ! Voici le rapport :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:39:51, on 19/06/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            D:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                            C:\WINDOWS\NOTEPAD.EXE
                            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                            C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
                            C:\WINDOWS\system32\ElkCtrl.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                            C:\PROGRA~1\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\notepad.exe
                            C:\Documents and Settings\Les Dèckiss\Bureau\HiJackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                            O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                            O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
                            O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
                            O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                            O20 - AppInit_DLLs: avgrsstx.dll
                            O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            O23 - Service: MATLAB Server (matlabserver) - Unknown owner - D:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        2. Contributeur sécurité
                          Certificat Egroup supprimé !
                          Certificat Electronic-Group supprimé !
                          Certificat OOO-Favorit supprimé !


                          Navilog les a supprimés.

                          Télécharge => Lopxp (by Moe) :

                          * Double clic sur Lopxpsetup.exe pour lancer l'installation
                          * Au menu, choisir l'option 1
                          * Patiente jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                          * Un rapport sera créé, copie/colle le en entier sur ta prochaine réponse stp.

                          @+
                          1. Cool voici le rapport :

                            # Rapport Lopxp fait le jeu. 19/06/2008 à 21:31:46
                            # Exécuté dans : C:\Program Files\Lopxp
                            # Version 3.10 - Maj du 11/04/2008

                            ========== Listing des dossiers Application Data

                            +- C:\Documents and Settings\All Users\Application Data

                            2008-06-07 à 17:37:19 - Adobe
                            2008-05-03 à 13:39:11 - Apple
                            2008-05-03 à 13:39:30 - Apple Computer
                            2008-06-09 à 10:41:53 - Avg8
                            2008-04-07 à 22:09:31 - Creative
                            2008-04-07 à 19:34:44 - HP
                            2008-04-03 à 06:15:54 - Intel
                            2008-05-09 à 16:49:09 - MailFrontier
                            2008-05-08 à 17:43:49 - Microsoft
                            2008-04-07 à 22:19:18 - nView_Profiles
                            2008-05-09 à 17:01:39 - Skype
                            2008-04-03 à 07:17:45 - Windows Genuine Advantage

                            +- C:\Documents and Settings\Les DŠckiss\Application Data

                            2008-06-06 à 18:01:06 - Adobe
                            2008-05-20 à 13:43:38 - Apple Computer
                            2008-05-22 à 00:20:32 - Blender Foundation
                            2008-04-08 à 05:17:57 - Creative
                            2008-04-21 à 21:44:10 - HP
                            2008-04-03 à 04:21:24 - Identities
                            2008-04-27 à 18:16:08 - InfraRecorder
                            2008-04-03 à 06:16:21 - Intel
                            2008-04-07 à 21:35:14 - Macromedia
                            2008-05-09 à 05:49:53 - MathWorks
                            2008-04-25 à 15:58:09 - Microsoft
                            2008-04-03 à 07:01:08 - Mozilla
                            2008-05-09 à 14:06:43 - skypePM
                            2008-04-23 à 14:38:35 - U3
                            2008-04-07 à 21:11:17 - vlc
                            2008-04-08 à 13:32:07 - WinRAR

                            +- C:\Documents and Settings\Les DŠckiss\Local Settings\Application Data

                            2008-05-20 à 15:10:26 - Adobe
                            2008-05-03 à 13:39:14 - Apple
                            2008-05-03 à 13:39:04 - Apple Computer
                            2008-04-03 à 04:48:04 - Identities
                            2008-06-10 à 22:34:37 - Microsoft
                            2008-04-03 à 07:01:08 - Mozilla
                            2008-05-19 à 20:39:46 - WMTools Downloaded Files

                            ========== Listing du dossier Program Files

                            +- C:\Program Files

                            2008-04-03 à 06:41:34 - Acer
                            2008-06-07 à 17:37:04 - Adobe
                            2008-05-03 à 13:39:13 - Apple Software Update
                            2008-06-09 à 10:41:54 - AVG
                            2008-05-22 à 00:20:28 - Blender Foundation
                            2008-04-03 à 04:09:17 - ComPlus Applications
                            2008-04-07 à 22:09:58 - Creative
                            2008-04-07 à 22:09:50 - Creative Installation Information
                            2008-06-05 à 12:30:57 - eMule
                            2008-05-27 à 19:10:10 - Fichiers communs
                            2008-05-20 à 11:39:07 - frhed
                            2008-04-07 à 19:32:50 - Hewlett-Packard
                            2008-04-07 à 19:34:44 - HP
                            2008-04-27 à 17:14:42 - InfraRecorder
                            2008-04-07 à 22:09:50 - InstallShield Installation Information
                            2008-04-03 à 06:15:29 - Intel
                            2008-06-12 à 05:38:18 - Internet Explorer
                            2008-06-19 à 19:31:55 - Lopxp
                            2008-04-03 à 08:02:56 - Messenger
                            2008-04-12 à 13:17:05 - Microsoft ActiveSync
                            2008-04-03 à 04:12:59 - microsoft frontpage
                            2008-04-08 à 13:31:08 - Microsoft Games
                            2008-04-12 à 13:16:27 - Microsoft Office
                            2008-05-27 à 19:10:32 - Microsoft Works
                            2008-04-03 à 04:10:05 - Movie Maker
                            2008-06-19 à 19:16:23 - Mozilla Firefox
                            2008-04-03 à 04:07:45 - MSN
                            2008-04-03 à 04:08:24 - MSN Gaming Zone
                            2008-04-12 à 18:43:48 - MSN Messenger
                            2008-04-03 à 08:13:04 - MSXML 4.0
                            2008-06-19 à 19:15:46 - Navilog1
                            2008-04-03 à 06:53:59 - NetMeeting
                            2008-04-03 à 04:08:35 - Online Services
                            2008-04-03 à 08:12:03 - Outlook Express
                            2008-05-03 à 13:40:00 - QuickTime
                            2008-04-03 à 07:03:05 - Realtek
                            2008-04-03 à 04:11:10 - Services en ligne
                            2008-06-06 à 15:08:21 - Soulseek
                            2008-04-03 à 07:39:56 - Synaptics
                            2008-04-03 à 04:21:23 - Uninstall Information
                            2008-04-07 à 21:10:08 - VideoLAN
                            2008-04-07 à 22:05:14 - Windows Media Connect 2
                            2008-04-07 à 22:05:13 - Windows Media Player
                            2008-04-03 à 04:08:15 - Windows NT
                            2008-04-03 à 04:11:15 - WindowsUpdate
                            2008-04-07 à 21:15:03 - WinRAR
                            2008-04-03 à 04:12:59 - xerox

                            ========== Tâches planifiées

                            AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                            ========== Clés registre

                            ========== Bloqueur popups Internet Explorer

                            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                            +- Dossiers\Fichiers : Aucune suggestion.

                            +- Registre : Aucune suggestion.

                            - Fin du rapport -
                        3. Contributeur sécurité
                          On continue...

                          * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                          * Au menu principal, choisis 2 et valide.

                          Le fix va t'informer qu'il va alors redémarrer ton PC
                          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                          Appuie sur une touche comme demandé.
                          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                          Au redémarrage de ton PC, choisis ta session habituelle.

                          * Patiente jusqu'au message :
                          *** Nettoyage Termine le ..... ***
                          Le bloc-notes va s'ouvrir.
                          * Sauvegarde le rapport de manière à le retrouver
                          * Referme le bloc-notes. Ton bureau va réapparaitre

                          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                          Tape explorer et valide. Celà te fera apparaitre ton bureau.

                          Poste le rapport ici.

                          * Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

                          electronic-group
                          egroup
                          Montorgueil
                          VIP
                          "Sunny Day Design Ltd"
                          OOO-Favorit


                          Tu les supprimes.
                          1. Voici le rapport :

                            Clean Navipromo version 3.5.8 commencé le jeu. 19/06/2008 à 21:11:15,42

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "Les Dèckiss"

                            Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.13
                            Système de fichiers : NTFS

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\WINDOWS\System32" *

                            * Suppression dans "C:\Documents and Settings\Les Dèckiss\locals~1\applic~1" *

                            uwawwsc.exe trouvé !
                            Copie uwawwsc.exe réalisée avec succès !
                            uwawwsc.exe supprimé !

                            uwawwsc.dat trouvé !
                            Copie uwawwsc.dat réalisée avec succès !
                            uwawwsc.dat supprimé !

                            uwawwsc_nav.dat trouvé !
                            Copie uwawwsc_nav.dat réalisée avec succès !
                            uwawwsc_nav.dat supprimé !

                            uwawwsc_navps.dat trouvé !
                            Copie uwawwsc_navps.dat réalisée avec succès !
                            uwawwsc_navps.dat supprimé !

                            *** Suppression dossiers dans "C:\WINDOWS" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Les Dèckiss\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Les Dèckiss\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Les Dèckiss\menudm~1\progra~1" ***

                            *** Suppression fichiers ***

                            C:\WINDOWS\system32\nvs2.inf supprimé !

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\Les DŠckiss\locals~1\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\WINDOWS\system32" *

                            * Dans "C:\Documents and Settings\Les Dèckiss\locals~1\applic~1" *

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup supprimé !
                            Certificat Electronic-Group supprimé !
                            Certificat OOO-Favorit supprimé !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Nettoyage terminé le jeu. 19/06/2008 à 21:15:46,26 ***

                            Pour le reste je n'ai rien trouver (ça ne change rien si j'utilise mozilla firefox ?)
                        4. Contributeur sécurité
                          Salut !

                          Télécharge Navilog1.exe << ICI

                          Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
                          Ce n'en est nullement un !


                          * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
                          * Ensuite double clique sur navilog1.exe pour lancer l'installation.
                          * Une fois l'installation terminée,

                          Une fois l'installation terminée, le fix s'exécutera automatiquement.
                          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                          Laisse-toi guider. Au menu principal, choisis 1 et valide.
                          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                          *
                          Patiente jusqu'au message :
                          *** Analyse Termine le ..... ***
                          * Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                          * Copie-colle l'intégralité du rapport dans ta réponse.
                          Referme le blocnote.

                          * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

                          Copie/colle le ici dans ta prochaine réponse stp.

                          @+
                          1. Merci d'avoir répondu si vite ! Voici le rapport :

                            Search Navipromo version 3.5.8 commencé le jeu. 19/06/2008 à 20:43:54,54

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "Les Dèckiss"

                            Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.13
                            Système de fichiers : NTFS

                            Recherche executé en mode normal

                            *** Recherche Programmes installés ***

                            Favorit

                            *** Recherche dossiers dans "C:\WINDOWS" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Les Dèckiss\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Les Dèckiss\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Les Dèckiss\menudm~1\progra~1" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            Aucun Fichier trouvé

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans "C:\WINDOWS\system32" *

                            * Recherche dans "C:\Documents and Settings\Les Dèckiss\locals~1\applic~1" *

                            Fichiers trouvés :

                            uwawwsc.exe trouvé !
                            uwawwsc.dat trouvé !
                            uwawwsc_nav.dat trouvé !
                            uwawwsc_navps.dat trouvé !

                            *** Recherche fichiers ***

                            C:\WINDOWS\system32\nvs2.inf trouvé !

                            *** Recherche clés spécifiques dans le Registre ***

                            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans "C:\WINDOWS\system32" :

                            * Dans "C:\Documents and Settings\Les Dèckiss\locals~1\applic~1" :

                            uwawwsc.dat trouvé !
                            uwawwsc_nav.dat trouvé !
                            uwawwsc_navps.dat trouvé !

                            3)Recherche Certificats :

                            Certificat Egroup trouvé !
                            Certificat Electronic-Group trouvé !
                            Certificat OOO-Favorit trouvé !
                            Certificat Sunny-Day-Design-Ltd absent !

                            4)Recherche fichiers connus :

                            *** Analyse terminée le jeu. 19/06/2008 à 20:48:35,64 ***