Pub cid aprés msn plus

Résolu
Bonjour,suite à la d'ésinstalation de msn plus des pub cid reviennent de temps en temps nul en informatique je ne c'est pas quoi faire
Configuration: Windows XP
Internet Explorer 7.0

38 réponses

Résumé de la discussion

Problème récurrent de pubs qui réapparaissent après la désinstallation de MSN Plus sur Windows XP et Internet Explorer 7. Des conseils préconisent la suppression de cracks dans C:\WINDOWS\crack\ et l’exécution d’outils de désinfection, puis le partage du rapport HijackThis ou navilog. D'autres échanges évoquent la désactivation puis la réactivation de la restauration système, le redémarrage et la vérification des services, avec une référence au rapport navilog. En fin de fil, les participants constatent une amélioration des performances et une réduction des pubs après les actions, tout en notant la nécessité de poursuivre l’analyse et d’éviter les manipulations risquées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    re, bonsoir

    ... Comme déjà précisé supprime tous les " cracks " de cette machine :
    C:\WINDOWS\crack\

    ...ensuite :
    Télécharge lopS&D d'Eric71 et AngelDark,
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

    Double-clique sur le fichier téléchargé pour installer le logiciel.
    Double-clique sur le racourci créé pour lancer le programme,
    Choisis la langue,
    Sélectionne l'option 1. L'outil scanne plusieurs dossiers sensibles. Cela peut durer quelques minutes. Laisse l'analyse se dérouler.
    Le bloc-note va s'ouvrir. Poste son contenu dans ta prochaine réponse.

    Reviens dans ta réponse avec son rapport / STP
    1. chouette! grand merci à vous pour votre patience EVASION60/PCA et enrevoire et bon weekend
      1. Contributeur sécurité
        re
        ...Bien c'est bon, donc ?
        Si la machine fonctionne bien, marque ton sujet en " résolu "
        Bonne continuation / Cordialement
        1. je rétint apré avoir recoché la case activé la restauration systéme ?
          1. j'ai fait comme vou m'avez dit j'ai étint et redémaré et recochet la case
            1. Contributeur sécurité
              Bonsoir

              ... Heuuuu, comprend pas ton message / DSL !!!

              Tout est écrit ci dessous :

              Pour désactiver le système de Restauration :

              démarrer-----------panneau de configuration------------système----------
              onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
              arrete / redémarre l'ordinateur

              Recoche ( Activer la restauration système )


              B.R. /
              1. me revoilla je nest pas rétint aprés avoir activé la restoration systéme il faut ou pas ?
                si non rien a dire il redémare bien il ny a pas de probléme il paré plus rapide dans s'est connection pour démarer
                1. Contributeur sécurité
                  Bonsoir

                  ... Le reste de l'infection était restée dans la restauration de WinXP
                  Nous allons créer un point propre de restauration / OK :
                  Pour désactiver le système de Restauration :

                  démarrer-----------panneau de configuration------------système----------
                  onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                  arrete / redémarre l'ordinateur

                  Recoche ( Activer la restauration système )

                  ... Comment se comporte ta machine ?
                  A te lire
                  1. bonsoir il ne voulet se mettre à jour même en suppriment BDOSCAN8 il a fallut que je le relance au moin 10 fois mais le voilla

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Fri, Nov 07, 2008 - 19:27:48

                    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;

                    Statistiques

                    Temps
                    00:55:34

                    Fichiers
                    151345

                    Directoires
                    10029

                    Secteurs de boot
                    0

                    Archives
                    1540

                    Paquets programmes
                    14038

                    Résultats

                    Virus identifiés
                    2

                    Fichiers infectés
                    74

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    74

                    Info sur les moteurs

                    Définition virus
                    2077477

                    Version des moteurs
                    AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                    Analyse des plugins
                    16

                    Archive des plugins
                    43

                    Unpack des plugins
                    7

                    E-mail plugins
                    6

                    Système plugins
                    4

                    Paramètres d'analyse

                    Première action
                    Désinfecté

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    C:\Lop SD\Backup-Lop\DOCUME~1\ALLUSE~1\APPLIC~1\Defy Memo Find Trust\EGGS WMA.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\Lop SD\Backup-Lop\DOCUME~1\ALLUSE~1\APPLIC~1\Defy Memo Find Trust\EGGS WMA.exe
                    Echec de la désinfection

                    C:\Lop SD\Backup-Lop\DOCUME~1\ALLUSE~1\APPLIC~1\Defy Memo Find Trust\EGGS WMA.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182050.exe=>(Instyler o)=>(Instyler Module 0)
                    Infecté par: Trojan.Generic.356353

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182050.exe=>(Instyler o)=>(Instyler Module 0)
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182050.exe=>(Instyler o)
                    Echec de la mise à jour

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182051.exe=>(Instyler o)=>(Instyler Module 0)
                    Infecté par: Trojan.Generic.356353

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182051.exe=>(Instyler o)=>(Instyler Module 0)
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182051.exe=>(Instyler o)
                    Echec de la mise à jour

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182052.exe=>(Instyler o)=>(Instyler Module 0)
                    Infecté par: Trojan.Generic.356353

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182052.exe=>(Instyler o)=>(Instyler Module 0)
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182052.exe=>(Instyler o)
                    Echec de la mise à jour

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182053.exe=>(Instyler o)=>(Instyler Module 0)
                    Infecté par: Trojan.Generic.356353

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182053.exe=>(Instyler o)=>(Instyler Module 0)
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP188\A0182053.exe=>(Instyler o)
                    Echec de la mise à jour

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP198\A0185416.exe=>(Instyler o)=>(Instyler Module 0)
                    Infecté par: Trojan.Generic.356353

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP198\A0185416.exe=>(Instyler o)=>(Instyler Module 0)
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP198\A0185416.exe=>(Instyler o)
                    Echec de la mise à jour

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0192643.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0192643.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0192643.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194641.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194641.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194641.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194666.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194666.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194666.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194676.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194676.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP203\A0194676.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194691.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194691.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194691.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194698.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194698.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194698.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194707.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194707.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194707.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194721.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194721.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP204\A0194721.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194734.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194734.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194734.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194745.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194745.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194745.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194751.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194751.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194751.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194770.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194770.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0194770.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0195761.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0195761.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0195761.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0195780.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0195780.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP205\A0195780.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0196940.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0196940.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0196940.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0197787.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0197787.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0197787.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0198785.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0198785.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP206\A0198785.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP207\A0198796.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP207\A0198796.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP207\A0198796.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP207\A0199794.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP207\A0199794.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP207\A0199794.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199809.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199809.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199809.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199816.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199816.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199816.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199823.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199823.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199823.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199833.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199833.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP208\A0199833.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP209\A0200870.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP209\A0200870.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP209\A0200870.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0200952.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0200952.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0200952.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201035.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201035.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201035.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201060.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201060.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201060.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201068.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201068.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0201068.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0202069.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0202069.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0202069.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0202104.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0202104.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0202104.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0203102.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0203102.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0203102.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0203110.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0203110.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP212\A0203110.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP213\A0203115.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP213\A0203115.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP213\A0203115.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP213\A0203124.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP213\A0203124.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP213\A0203124.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203288.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203288.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203288.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203320.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203320.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203320.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203327.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203327.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0203327.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0204329.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0204329.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0204329.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0205327.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0205327.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0205327.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0205336.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0205336.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP214\A0205336.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205416.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205416.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205416.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205429.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205429.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205429.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205441.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205441.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0205441.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0206438.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0206438.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0206438.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207438.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207438.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207438.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207453.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207453.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207453.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207464.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207464.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP218\A0207464.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP219\A0207511.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP219\A0207511.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP219\A0207511.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP219\A0207522.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP219\A0207522.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP219\A0207522.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0207555.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0207555.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0207555.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0207563.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0207563.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0207563.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0208562.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0208562.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0208562.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0209563.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0209563.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP221\A0209563.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0209568.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0209568.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0209568.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0210571.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0210571.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0210571.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0210588.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0210588.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP222\A0210588.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211635.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211635.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211635.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211657.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211657.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211657.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211706.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211706.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211706.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211884.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211884.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP223\A0211884.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0212029.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0212029.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0212029.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0212042.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0212042.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0212042.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0213043.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0213043.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0213043.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0213051.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0213051.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0213051.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0214053.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0214053.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0214053.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0216054.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0216054.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0216054.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0216083.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0216083.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP224\A0216083.exe
                    Supprimé

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP232\A0219521.exe
                    Infecté par: Trojan.Swizzor.1

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP232\A0219521.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{5C5784AA-4633-4259-AC40-C941BCAC1F83}\RP232\A0219521.exe
                    Supprimé
                    1. Contributeur sécurité
                      Bonjour

                      ... Le tuto est pourtant très clair pour BitDefender !!!=> faut lire un peu ce que je donne ( voir imprimer si tu ne sais plus ou aller, une fois ouvert )

                      ... Pour Java/Sun, c'est fait ?

                      Bonne réception, et à ce soir
                      1. il est arrivé dans ajout/supprétion de programme j'ai enlevé le dernier ily en a un qui s'appelle:
                        java 2 runtime environment,SE V1.4.2_05 il a un dessin devant un ordi ave un cd je ne l'ai pas enlevé je dois ou pas se n'est pas la tasse a café
                        1. bonsoir je dois enregistre ou executé ?
                          si je dois l'enrejistré 'ou je le mais je ne sais pas quoi faire .
                          pour bitdefender il me demande de l'enrejistré je le fait et il ne peut pas scanner quoi faire je suis perdu
                          1. Contributeur sécurité
                            Bonjour

                            ... Déconnecte toi du Web
                            Ferme toutes les applications : IE, FireFox, Outlook
                            Lance HijackTjis pour un " do a system scan only "
                            Coche les lignes ci dessous :

                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run:CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


                            Clique en bas sur " Fix checked "

                            ... Fait cette mise à jour importante :
                            Java Sun/MicroSystem
                            https://www.oracle.com/java/technologies/javase-downloads.html
                            1er lien...Java Runtime Environnement--->JRE:6u10--->Windows offline
                            25/10/08

                            Via " ajout/suppression de programmes ", désinstalle toutes les anciennes versions de Java, sauf celle de ce soir

                            ...Passe moi ce scanner en ligne :
                            Fait ce scan en ligne : https://www.bitdefender.fr/
                            Pas d'installation, mais juste utiliser la fonction : scanner

                            Tuto en image : https://forum.pcastuces.com/default.asp

                            ... Reviens dans ta réponse avec le rapport de BitDefender online / STP
                            A te lire
                            1. bonsoir j'ai était voir banboo c'est pour ajouté des petits personnages ou des animations au message que l'on envoi su msn ou autre.
                              l'autre et une (live!cam console auto launcher)
                              Si sa ne sert à rien qu'il démare oui je vous fait confience vous éte le spécialiste je ni connait pas grand chose.
                              1. Contributeur sécurité
                                Bonjour

                                Plus d'infection visible sur ton dernier log ( Attention, HijackThis ne voit pas tout )

                                Connais tu ces programmes :
                                c:\programmfiles\bandoo
                                C:\WINDOWS\V0420Mon.exe <= il semble lié à un moniteur vidéo, pas sûr de moi quand même !!!

                                ... Nous pouvons optimiser le démarrage de cette machine, car bcps d'inutile en run [04] <= A toi de voir

                                Merci de ta réponse
                                1. me revoilat pour la suite du rapport

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:36:40, on 04/11/2008
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Windows Defender\MsMpEng.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\ATKKBService.exe
                                  C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                  C:\PROGRA~1\Bandoo\Bandoo.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\Controle Parental\bin\optproxy.exe
                                  C:\Program Files\rnamfler\naofsvc.exe
                                  C:\Program Files\CyberLink\Shared files\RichVideo.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\notepad.exe
                                  C:\WINDOWS\V0420Mon.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
                                  C:\PROGRA~1\CONTRO~1\bin\optgui.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\Program Files\Labtec\Desktop\V5.1\MOUSE32A.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\WINDOWS\RaUI.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Program Files\Windows Live Toolbar\msn_sl.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                  O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                                  O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                                  O4 - HKLM\..\Run: [V0420Mon.exe] C:\WINDOWS\V0420Mon.exe
                                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
                                  O4 - HKLM\..\Run: [OFFICEKB] C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{D57636D5-2C18-460C-9FCB-9AEFA030C16E}: NameServer = 193.252.19.3,193.252.19.4
                                  O20 - AppInit_DLLs: c:\progra~1\bandoo\bndhook.dll
                                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                                  O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                  O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~1\Bandoo\Bandoo.exe
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                                  O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
                                  O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                  O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
                                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                  O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                  1. bonsoir voici navilog et je vais moccupé du rapport hijackthis juste aprés

                                    Clean Navipromo version 3.6.8 commencé le 04/11/2008 à 18:27:45,23

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Session actuelle : "léa"

                                    Mise à jour le 03.11.2008 à 18h00 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 7.0.5730.13
                                    Système de fichiers : NTFS

                                    Mode suppression automatique
                                    avec prise en charge résultats Catchme et GNS

                                    Nettoyage exécuté au redémarrage de l'ordinateur

                                    *** fsbl1.txt non trouvé ***
                                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                    * Suppression dans "C:\WINDOWS\System32" *

                                    * Suppression dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\Carole\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\LA4770~1\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\Philippe\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\TEMP~1.CAR\locals~1\applic~1" *

                                    *** Suppression dossiers dans "C:\WINDOWS" ***

                                    *** Suppression dossiers dans "C:\Program Files" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Carole\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\LA4770~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Philippe\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\TEMP~1.CAR\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Carole\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\LA4770~1\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Philippe\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\TEMP~1.CAR\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Carole\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\LA4770~1\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Philippe\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\TEMP\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\TEMP~1.CAR\menudm~1\progra~1" ***

                                    *** Suppression fichiers ***

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                                    Nettoyage contenu C:\Documents and Settings\l‚a.CARRE-79AFF3D30\locals~1\Temp effectué !

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                    2)Recherche, création sauvegardes et suppression Heuristique :

                                    * Dans "C:\WINDOWS\system32" *

                                    * Dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\locals~1\applic~1" *

                                    eukwg_navtmp.dat trouvé !
                                    Copie eukwg_navtmp.dat réalisée avec succès !
                                    eukwg_navtmp.dat supprimé !

                                    * Dans "C:\DOCUME~1\Carole\locals~1\applic~1" *

                                    * Dans "C:\DOCUME~1\LA4770~1\locals~1\applic~1" *

                                    * Dans "C:\DOCUME~1\Philippe\locals~1\applic~1" *

                                    * Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *

                                    * Dans "C:\DOCUME~1\TEMP~1.CAR\locals~1\applic~1" *

                                    *** Sauvegarde du Registre vers dossier Safebackup ***

                                    sauvegarde du Registre réalisée avec succès !

                                    *** Nettoyage Registre ***

                                    Nettoyage Registre Ok

                                    *** Certificats ***

                                    Certificat Egroup supprimé !
                                    Certificat Electronic-Group supprimé !
                                    Certificat Montorgueil absent !
                                    Certificat OOO-Favorit supprimé !
                                    Certificat Sunny-Day-Design-Ltdt absent !

                                    *** Nettoyage terminé le 04/11/2008 à 18:31:58,62 ***
                                    1. Contributeur sécurité
                                      Bonsoir

                                      ... Nous continuons / OK ( si tu le souhaites )

                                      Tu relances Navilog et cette fois tu choisis l'option 2.
                                      Le programme t'avertit que le PC va redémarrer.
                                      Ferme alors toutes les fenêtres et enregistre les documents personnels ouverts.
                                      Appuie sur une touche comme il est demandé. Si le PC ne redémarre pas, fais-le toi-même.
                                      Au redémarrage de ton PC, choisis ta session habituelle,
                                      Patiente jusqu'au message : "Nettoyage terminé le ...",
                                      Le bloc-note va s'ouvrir. Sauvegarde le rapport afin de le retrouver.
                                      Referme le bloc-note. Ton bureau va ré-apparaître.
                                      NB : S'il ne le fait pas, fais CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
                                      Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter". Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

                                      Poste le rapport Navilog1 et un nouveau rapport Hijackthis.

                                      Désinstallation :
                                      Désinstalle Navilog :
                                      Soit par ajout/suppression des programmes,
                                      Soit par le menu Démarrer>Programmes>Navilog1>Désinstaller Navilog1
                                      Supprime le dossier C:\Program Files\Navilog1 s'il existe encore.

                                      Bonne réception , et à te lire

                                      1. bonjour sa marche beaucoup mieu puisque internet souvre plus vite et plus de pub qui arrive .
                                        voici le rapport navilog 1.

                                        Search Navipromo version 3.6.8 commencé le 04/11/2008 à 12:02:25,39

                                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                        Outil exécuté depuis C:\Program Files\navilog1
                                        Session actuelle : "léa"

                                        Mise à jour le 03.11.2008 à 18h00 par IL-MAFIOSO

                                        Microsoft Windows XP [version 5.1.2600]
                                        Internet Explorer : 7.0.5730.13
                                        Système de fichiers : NTFS

                                        Recherche executé en mode normal

                                        *** Recherche Programmes installés ***

                                        *** Recherche dossiers dans "C:\WINDOWS" ***

                                        *** Recherche dossiers dans "C:\Program Files" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\Carole\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\LA4770~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\Philippe\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP~1.CAR\applic~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\locals~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\Carole\locals~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\LA4770~1\locals~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\Philippe\locals~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP~1.CAR\locals~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\menudm~1\progra~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\Carole\menudm~1\progra~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\LA4770~1\menudm~1\progra~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\Philippe\menudm~1\progra~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP\menudm~1\progra~1" ***

                                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP~1.CAR\menudm~1\progra~1" ***

                                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                        pour + d'infos : http://www.gmer.net

                                        *** Recherche avec GenericNaviSearch ***
                                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                                        * Recherche dans "C:\WINDOWS\system32" *

                                        * Recherche dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\locals~1\applic~1" *

                                        * Recherche dans "C:\DOCUME~1\Carole\locals~1\applic~1" *

                                        * Recherche dans "C:\DOCUME~1\LA4770~1\locals~1\applic~1" *

                                        * Recherche dans "C:\DOCUME~1\Philippe\locals~1\applic~1" *

                                        * Recherche dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *

                                        * Recherche dans "C:\DOCUME~1\TEMP~1.CAR\locals~1\applic~1" *

                                        *** Recherche fichiers ***

                                        *** Recherche clés spécifiques dans le Registre ***

                                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                        *** Module de Recherche complémentaire ***
                                        (Recherche fichiers spécifiques)

                                        1)Recherche nouveaux fichiers Instant Access :

                                        2)Recherche Heuristique :

                                        * Dans "C:\WINDOWS\system32" :

                                        * Dans "C:\Documents and Settings\léa.CARRE-79AFF3D30\locals~1\applic~1" :

                                        eukwg_navtmp.dat trouvé !

                                        * Dans "C:\DOCUME~1\Carole\locals~1\applic~1" :

                                        * Dans "C:\DOCUME~1\LA4770~1\locals~1\applic~1" :

                                        * Dans "C:\DOCUME~1\Philippe\locals~1\applic~1" :

                                        * Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" :

                                        * Dans "C:\DOCUME~1\TEMP~1.CAR\locals~1\applic~1" :

                                        3)Recherche Certificats :

                                        Certificat Egroup trouvé !
                                        Certificat Electronic-Group trouvé !
                                        Certificat Montorgueil absent !
                                        Certificat OOO-Favorit trouvé !
                                        Certificat Sunny-Day-Design-Ltd absent !

                                        4)Recherche fichiers connus :

                                        *** Analyse terminée le 04/11/2008 à 12:08:14,51 ***
                                        1. Contributeur sécurité
                                          Re

                                          ...Pour controle, peux-tu me passer ceci :
                                          Télécharge Navilog1 de Il-Mafioso,
                                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                          Installe-le en cliquant sur le fichier Navilog1.exe,
                                          Une fois l'installation terminée, le fix s'exécutera automatiquement. Si ce n'est pas le cas, double-cliquer dans ce cas sur le raccourci Navilog1 présent sur le bureau.
                                          Laisse-toi guider par les indications qui apparaissent.
                                          Au menu principal, choisis 1 et valide par Entrée. Ne fais pas le choix 2,3 ou 4 sans l'avis de la personne qui t'aide.
                                          Patiente jusqu'au message : *** Analyse terminée le ..... ***
                                          Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
                                          Copie-colle l'intégralité dans ta prochaine réponse.
                                          Referme le bloc-note.
                                          Le rapport sera sauvegardé dans le dossier sous fixnavi.txt.

                                          Reviens dans ta réponse avec son rapport / STP

                                          • 1
                                          • 2