Suis-je infectée ?

Bonjour à tous

J’ai l’impression que mon ordinateur est infecté donc j’ai fait un rapport hijack que voila. Je suis sous Vista.

Merci d’avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:49, on 18/09/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Louloutte\AppData\Local\gywysow.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Users\LOULOU~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Windows\MSAgent\agentsvr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ecofree.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [gywysow] "c:\users\louloutte\appdata\local\gywysow.exe" gywysow
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10559 bytes
Configuration: Windows Vista
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Un utilisateur signale une suspicion d'infection sur un PC Windows Vista et partage un rapport HijackThis détaillant des processus système, des modules et des modifications de pages d'accueil et de recherche. Plusieurs éléments essentiels sont discutés, notamment l'exécution du Navilog1 avec privilèges administrateur, les conseils pour ne pas lancer la désinfection sans avis et l'importance d'enregistrer puis sauvegarder le rapport. D'autres échanges évoquent les résultats des outils complémentaires comme Malwarebytes et AVG Anti-Spyware, et notent que certains éléments signalés peuvent être légitimes, nécessitant une vérification avant toute suppression. En fin d'échange, une recommandation souligne l'absence de conclusion certaine sur l'infection et rappelle l'intérêt d'une approche prudente et d'une nouvelle analyse après éventuels redémarrages.

Bobot (l’IA à votre service)
  1. EXACT c est pas grave bon week end

    @+
    0
    1. euh le problème c'est que je ne suis pas inscrite donc je ne peux pas changer le statut
      0
      1. Merci beaucoup, je vais le mettre en résolu
        0
        1. Voila le rapport, je vais faire le truc de la rstauration

          [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\fixnavi.txt: trouvé !
          C:\cleannavi.txt: trouvé !
          C:\TB.txt: trouvé !
          C:\HijackThis: trouvé !
          C:\Toolbar SD: trouvé !
          C:\HijackThis\HijackThis.exe: trouvé !
          C:\HijackThis\hijackthis.log: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
          C:\Users\Louloutte\Desktop\Securité\HijackThis.lnk: trouvé !
          C:\Users\Louloutte\Desktop\Securité\Navilog1.lnk: trouvé !
          C:\Users\Louloutte\Desktop\Securité\cleannavi.txt: trouvé !
          C:\Users\Louloutte\Downloads\Navilog1.exe: trouvé !
          C:\Users\Louloutte\Downloads\ToolBarSD.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\HijackThis\HijackThis.exe: supprimé !
          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
          C:\Users\Louloutte\Desktop\Securité\HijackThis.lnk: supprimé !
          C:\Users\Louloutte\Desktop\Securité\Navilog1.lnk: supprimé !
          C:\Users\Louloutte\Downloads\Navilog1.exe: supprimé !
          C:\Users\Louloutte\Downloads\ToolBarSD.exe: supprimé !
          C:\fixnavi.txt: supprimé !
          C:\cleannavi.txt: supprimé !
          C:\TB.txt: supprimé !
          C:\HijackThis\hijackthis.log: supprimé !
          C:\Users\Louloutte\Desktop\Securité\cleannavi.txt: supprimé !
          C:\HijackThis: supprimé !
          C:\Toolbar SD: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
          0
          1. fais un clci droit sur hijackthis
            choisi executer en tant qu administrateur
            fais csan only
            coche ces lignes :

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
            O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)

            tu les coches et tu clic sur fix checked

            ensuite :

            Démarrer > accesoier > executer > tape : services.msc

            - Clic droit sur le service cité - Symantec Lic NetConnect service
            - propriétés
            - et dans "type de démarrage" et mets le sur « désactivé ».
            - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

            Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

            idem pour ; LiveUpdate Notice Service Ex

            ensuite :

            -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

            http://download.piriform.com/ccsetup210.exe

            https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

            -> Tuto : https://www.malekal.com/tutoriel-ccleaner/

            * pour supprimer les outils/fix utilisés :

            Télécharge ToolsCleaner sur ton bureau.
            -->
            ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
            http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
            http://pc-system.fr/
            # Fais un clic droit sur toolcleaner
            # Choisi executer en tant qu administrateur
            # Clique sur Recherche et laisse le scan agir ...
            # Clique sur Suppression pour finaliser.
            # Tu peux, si tu le souhaites, te servir des Options facultatives.
            # Clique sur Quitter pour obtenir le rapport.
            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            Désactive et reactive ta restauration

            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:29:33, on 19/09/2008
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Windows\RtHDVCpl.exe
              C:\Program Files\Launch Manager\LManager.exe
              C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
              C:\Program Files\Apoint2K\Apoint.exe
              C:\Windows\System32\igfxtray.exe
              C:\Windows\System32\hkcmd.exe
              C:\Windows\System32\igfxpers.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              C:\Windows\system32\igfxsrvc.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Apoint2K\ApMsgFwd.exe
              C:\Program Files\Apoint2K\Apntex.exe
              C:\Users\LOULOU~1\AppData\Local\Temp\RtkBtMnt.exe
              C:\Windows\system32\igfxext.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Windows\explorer.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
              O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
              O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
              O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
              O13 - Gopher Prefix:
              O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0
              1. refais un scan hijackthis et post le rapport stp
                0
                1. VOici le rapport, je n'ai rien eu a supprimer ni a redemarrer

                  Malwarebytes' Anti-Malware 1.28
                  Version de la base de données: 1169
                  Windows 6.0.6001 Service Pack 1

                  19/09/2008 09:44:14
                  mbam-log-2008-09-19 (09-44-14).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 118789
                  Temps écoulé: 3 hour(s), 40 minute(s), 12 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Désinstal liveupdate de symantec

                    Telecharge malwarebytes

                    Tu l´instale; le programme va se mettre automatiquement a jour.

                    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                    Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                    Puis click sur "rechercher".

                    Laisse le scanner le pc...

                    Si des elements on ete trouvés > click sur supprimer la selection.

                    si il t´es demandé de redemarrer > click sur "yes".

                    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                    Copie et colle le rapport stp.

                    PS : les rapport sont aussi rangé dans l onglet rapport/log
                    0
                    1. Les voila

                      Le rapport AD-R

                      F --------- Logfile of AD-Remover 1.0.1.7 by C_XX ---------

                      START at: 20:14:18 | 18/09/2008
                      ON: Windows_NT (Windows Vista)
                      OPTION: Clean
                      EXECUTED FROM: C:\Users\Louloutte\Desktop\Ad-remover\AD-Remover.bat
                      USER: Louloutte | PC: AMIWI
                      BOOT MODE: Normal
                      UAC is disable
                      DRIVE(S): C:\ D:\

                      --------- [ PROCESSES ] ---------

                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\wininit.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\services.exe
                      C:\Windows\system32\winlogon.exe
                      C:\Windows\system32\lsass.exe
                      C:\Windows\system32\lsm.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\SLsvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Windows\system32\svchost.exe
                      C:\Acer\ALaunch\ALaunchSvc.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      C:\Acer\Mobility Center\MobilityService.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\SearchIndexer.exe
                      C:\Windows\system32\DRIVERS\xaudio.exe
                      C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                      C:\Windows\system32\wbem\wmiprvse.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Launch Manager\LManager.exe
                      C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\Windows\System32\igfxtray.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Apoint2K\ApMsgFwd.exe
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\Users\LOULOU~1\AppData\Local\Temp\RtkBtMnt.exe
                      C:\Windows\system32\igfxext.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Windows\servicing\TrustedInstaller.exe
                      C:\Windows\system32\wbem\wmiprvse.exe
                      C:\Windows\System32\cmd.exe
                      C:\Windows\system32\SearchProtocolHost.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Windows\System32\WScript.exe

                      ---------------------------- [ 68 ]

                      >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> CHECKING SERVICES

                      Deleted successfully ! - "Boonty Games"

                      >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> REGISTRY

                      Deleted ! - "HKEY_LOCAL_MACHINE\Software\Boonty"
                      Deleted ! - "HKEY_LOCAL_MACHINE\Software\Classes\boontybox"
                      Deleted ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Boonty Games"
                      Deleted ! - "HKEY_CURRENT_USER\SOFTWARE\Boonty"

                      >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> FILES\FOLDERS

                      Deleted ! - "C:\Program Files\BoontyGames"
                      Deleted ! - "C:\Program Files\Common Files\BOONTY Shared"
                      Deleted ! - "C:\ProgramData\BOONTY"
                      Deleted ! - "C:\Users\LOULOU~1\AppData\Local\Temp\nsw291.tmp"
                      Deleted ! - "C:\Users\LOULOU~1\AppData\Local\Temp\~nsu.tmp"
                      Deleted ! - "C:\Users\LOULOU~1\AppData\Local\Temp\.zylomisrtemp1221738764"
                      Deleted ! - "C:\Users\LOULOU~1\AppData\Local\Temp\tempmessage.bfg"

                      >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> [ EOF - 103 lines ]

                      [ END at: 20:16:04 | 18/09/2008 ] - [ Time elapsed: 1 minute, 45 seconds ]

                      Le rapport Hijack

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:17:09, on 18/09/2008
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Launch Manager\LManager.exe
                      C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\Windows\System32\igfxtray.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Apoint2K\ApMsgFwd.exe
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\Users\LOULOU~1\AppData\Local\Temp\RtkBtMnt.exe
                      C:\Windows\system32\igfxext.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Windows\explorer.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Program Files\Microsoft Office\Office\WINWORD.EXE
                      C:\Windows\MSAgent\agentsvr.exe
                      C:\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
                      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                      O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                      O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                      O13 - Gopher Prefix:
                      O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
                      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                      0
                      1. ! Déconnectes toi et fermes toutes applications en cours !

                        * Relances "Ad-remover" : au menu principal choisi l'option "B" . (executer en tant qu administrteur)..

                        --> le programme va travailler ...

                        * Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

                        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                        /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
                        0
                        1. a oui dsl merci voila le rapport

                          F --------- Logfile of AD-Remover 1.0.1.7 by C_XX ---------

                          START at: 20:09:00 | 18/09/2008
                          ON: Windows_NT (Windows Vista)
                          OPTION: Scan
                          EXECUTED FROM: C:\Users\Louloutte\Desktop\Ad-remover\AD-Remover.bat
                          USER: Louloutte | PC: AMIWI
                          BOOT MODE: Normal
                          UAC is disable
                          DRIVE(S): C:\ D:\

                          --------- [ PROCESSES ] ---------

                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\wininit.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\services.exe
                          C:\Windows\system32\winlogon.exe
                          C:\Windows\system32\lsass.exe
                          C:\Windows\system32\lsm.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\SLsvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Windows\system32\svchost.exe
                          C:\Acer\ALaunch\ALaunchSvc.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          C:\Acer\Mobility Center\MobilityService.exe
                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\SearchIndexer.exe
                          C:\Windows\system32\DRIVERS\xaudio.exe
                          C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                          C:\Windows\system32\wbem\wmiprvse.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Program Files\Launch Manager\LManager.exe
                          C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\Windows\system32\SearchProtocolHost.exe
                          C:\Acer\WR_PopUp\WarReg_PopUp.exe
                          C:\Windows\System32\igfxtray.exe
                          C:\Windows\System32\hkcmd.exe
                          C:\Windows\System32\igfxpers.exe
                          C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          C:\Windows\system32\igfxsrvc.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Acer\AcerTour\Reminder.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                          C:\Windows\ehome\ehmsas.exe
                          C:\Program Files\Apoint2K\ApMsgFwd.exe
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\Windows\System32\cmd.exe
                          C:\Users\LOULOU~1\AppData\Local\Temp\RtkBtMnt.exe
                          C:\Windows\system32\igfxext.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\update.exe
                          C:\Windows\System32\WScript.exe

                          ---------------------------- [ 71 ]

                          >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> CHECKING SERVICES

                          Found ! - "Boonty Games"

                          >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> REGISTRY

                          Found ! - "HKEY_LOCAL_MACHINE\Software\Boonty"
                          Found ! - "HKEY_LOCAL_MACHINE\Software\Classes\boontybox"
                          Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Boonty Games"
                          Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Boonty Games"
                          Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Boonty Games"
                          Found ! - "HKEY_CURRENT_USER\SOFTWARE\Boonty"
                          Found ! - "HKEY_CLASSES_ROOT\boontybox"

                          >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> FILES\FOLDERS

                          Found ! - "C:\Program Files\BoontyGames"
                          Found ! - "C:\Program Files\Common Files\BOONTY Shared"
                          Found ! - "C:\ProgramData\BOONTY"
                          Found ! - "C:\Users\LOULOU~1\AppData\Local\Temp\nsw291.tmp"
                          Found ! - "C:\Users\LOULOU~1\AppData\Local\Temp\~nsu.tmp"
                          Found ! - "C:\Users\LOULOU~1\AppData\Local\Temp\.zylomisrtemp1221738764"
                          Found ! - "C:\Users\LOULOU~1\AppData\Local\Temp\tempmessage.bfg"
                          Found ! - "C:\Windows\temp\TMP00000010F0EB4132410878FF"

                          +---- Scanning prefs.js ... ( # Mozilla User Preferences ) ----+

                          C:\Users\Louloutte\AppData\Roaming\Mozilla\Firefox\Profiles\3hh5jot2.default\prefs.js :

                          STARTPAGE: "https://www.google.fr/?gws_rd=ssl"

                          +-----+

                          +--------------------------------------------------------------+

                          >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> [ EOF - 119 lines ]

                          [ END at: 20:09:23 | 18/09/2008 ] - [ Time elapsed: 23.3 seconds ]
                          0
                          1. Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                            - Vas dans "Démarrer" puis Panneau de configuration.
                            - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
                            - Clique sur Continuer.
                            - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
                            - Valide par OK et redémarre.

                            Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

                            ensuite recommence le scan mat tu fais un clic droit sur : Ad-remover.bat et executer en tant qu administrateur
                            0
                            1. recommence le scan mat tu fais un clic droit sur : Ad-remover.bat et executer en tant qu administrateur
                              0
                              1. J'ai un problème, quand je fais le scan ca me met a la fin "impossible de trouver le rapport C:/ad....
                                0
                                1. Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

                                  ! Déconnectes toi et fermes toutes applications en cours !

                                  * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
                                  * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
                                  * Au menu principal choisi l'option "A"
                                  --> Postes le rapport qui apparait à la fin .

                                  ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  Note :

                                  "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                  0
                                  1. le rapport

                                    Clean Navipromo version 3.6.5 commencé le 18/09/2008 à 12:35:10,32

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Session actuelle : "Louloutte"

                                    Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                    Microsoft Windows Vista 6.0.6001
                                    Internet Explorer : 7.0.6001.18000
                                    Système de fichiers : NTFS

                                    Mode suppression automatique
                                    avec prise en charge résultats Catchme et GNS

                                    Nettoyage exécuté au redémarrage de l'ordinateur

                                    *** fsbl1.txt non trouvé ***
                                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                    * Suppression dans "C:\Windows\System32" *

                                    * Suppression dans "C:\Users\Louloutte\AppData\Local\Microsoft" *

                                    * Suppression dans "C:\Users\Louloutte\AppData\Local\virtualstore\windows\system32" *

                                    * Suppression dans "C:\Users\Louloutte\AppData\Local" *

                                    gywysow.exe trouvé !
                                    Copie gywysow.exe réalisée avec succès !
                                    gywysow.exe supprimé !

                                    gywysow.dat trouvé !
                                    Copie gywysow.dat réalisée avec succès !
                                    gywysow.dat supprimé !

                                    gywysow_nav.dat trouvé !
                                    Copie gywysow_nav.dat réalisée avec succès !
                                    gywysow_nav.dat supprimé !

                                    gywysow_navps.dat trouvé !
                                    Copie gywysow_navps.dat réalisée avec succès !
                                    gywysow_navps.dat supprimé !

                                    gywysow_navup.dat trouvé !
                                    Copie gywysow_navup.dat réalisée avec succès !
                                    gywysow_navup.dat supprimé !

                                    *** Suppression dossiers dans "C:\Windows" ***

                                    *** Suppression dossiers dans "C:\Program Files" ***

                                    ...\WebMediaPlayer ...suppression...
                                    ...\WebMediaPlayer supprimé !

                                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                    *** Suppression dossiers dans "C:\ProgramData" ***

                                    *** Suppression dossiers dans c:\users\loulou~1\appdata\roaming\micros~1\windows\startm~1\programs ***

                                    *** Suppression dossiers dans "C:\Users\Louloutte\AppData\Local\virtualstore\Program Files" ***

                                    ...\InternetGamebox ...suppression...
                                    ...\InternetGamebox supprimé !

                                    *** Suppression dossiers dans "C:\Users\Louloutte\AppData\Roaming" ***

                                    *** Suppression fichiers ***

                                    C:\Windows\system32\nvs2.inf supprimé !

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\Windows\Temp effectué !
                                    Nettoyage contenu C:\Users\LOULOU~1\AppData\Local\Temp effectué !

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                    2)Recherche, création sauvegardes et suppression Heuristique :

                                    * Dans "C:\Windows\system32" *

                                    * Dans "C:\Users\Louloutte\AppData\Local\Microsoft" *

                                    * Dans "C:\Users\Louloutte\AppData\Local\virtualstore\windows\system32" *

                                    * Dans "C:\Users\Louloutte\AppData\Local" *

                                    *** Sauvegarde du Registre vers dossier Safebackup ***

                                    sauvegarde du Registre réalisée avec succès !

                                    *** Nettoyage Registre ***

                                    Nettoyage Registre Ok

                                    *** Certificats ***

                                    Certificat Egroup supprimé !
                                    Certificat Electronic-Group supprimé !
                                    Certificat Montorgueil absent !
                                    Certificat OOO-Favorit supprimé !
                                    Certificat Sunny-Day-Design-Ltdt absent !

                                    *** Nettoyage terminé le 18/09/2008 à 12:39:49,21 ***
                                    0
                                    • 1
                                    • 2