Trojan, Virus

Bonjour,
voila depuis quelques jours j'ai un virus (ou trojan) qui me bloque certains accès qu'on celui d'installer des programmes ou des logiciels ainsi que la possibilité de lancer mon PC en mode sans échec. J'utilise Window XP.
Merci de m'aider si vous avez la solution.
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Un utilisateur de Windows XP signale la présence d'un virus ou trojan qui bloque l'installation de programmes et empêche le démarrage en mode sans échec, rendant la résolution plus complexe. Plusieurs intervenants préconisent des outils de détection et de nettoyage externes comme Navilog1 et HijackThis, puis des rapports à partager pour analyse approfondie par des spécialistes. Les étapes proposées incluent l'exécution en mode normal, la désinfection via des suppressions encadrées et l'utilisation de Malwarebytes pour un scan complet, puis verification des résultats. Des rapports détaillés générés par Navilog1 et HijackThis doivent être analysés, avec les instructions sur les sauvegardes de registre et la suppression sécurisée des éléments identifiés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir

    peut importe l'antivirus quand tu arrive a un stade ou l'infection te met des restrictions l'antivirus SEUL ne peut rien faire donc pour voir l'etendue :

    * Télécharge hijackthis https://www.androidworld.fr/

    * Tout est expliqué pour bien l installer et savoir l'utiliser.

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    1
    1. voila le rappot:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:45:31, on 20/03/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\LifeView DTV\RemoteControl.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Orange\Systray\SystrayApp.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\documents and settings\renji shikyaku.acer-9deb84ebb9\local settings\application data\okcawmy.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\Program Files\Larousse Multimédia\LCAD\bin\hiAksMultiling.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\PROGRA~1\LAROUS~1\Shared\bin\hisrv.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\Iexplore.exe
      C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\Bureau\HJTInstall.exe
      C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\Bureau\HJTInstall.exe
      C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\Bureau\HJTInstall.exe
      C:\Program Files\Windows Live Toolbar\msn_sl.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
      O1 - Hosts: 91.121.75.49 L2authd.lineage2.com
      O1 - Hosts: 91.121.75.49 L2testauthd.lineage2.com
      O1 - Hosts: 91.121.75.49 nProtect.lineage2.com
      O1 - Hosts: 91.121.75.49 update.nProtect.com
      O1 - Hosts: 91.121.75.49 update.nProtect.net
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      O4 - HKLM\..\Run: [DTVRemote] "c:\Program Files\LifeView DTV\RemoteControl.exe"
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [okcawmy] "c:\documents and settings\renji shikyaku.acer-9deb84ebb9\local settings\application data\okcawmy.exe" okcawmy
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Ask Larousse Chambers.lnk = ?
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Andréa Giordano\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: alaplaya - {60E6FD61-FA26-4706-BF07-C55B3A49E66C} - C:\WINDOWS\system32\alading.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Windows Service Pack Installer update service (spupdsvc) - Unknown owner - C:\WINDOWS\system32\spupdsvc.exe
      0
      1. Contributeur sécurité
        bonjour,

        continuons sur ton sujet ici

        relance hijackthis choisit do a scan only et cdoche les cases a gauche des ligns :

        O1 - Hosts: 91.121.75.49 L2authd.lineage2.com
        O1 - Hosts: 91.121.75.49 L2testauthd.lineage2.com
        O1 - Hosts: 91.121.75.49 nProtect.lineage2.com
        O1 - Hosts: 91.121.75.49 update.nProtect.com
        O1 - Hosts: 91.121.75.49 update.nProtect.net
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

        puis clic sur fix checked

        ensuite tu as une infection navipromo

        Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.

        Les programmes suivants installent cette infection :

        * Funky Emoticons
        * Games Attack
        * Go-astro
        * GoRecord
        * HotTVPlayer
        * Live Player
        * MailSkinner
        * Messenger Skinner
        * Instant Access
        * InternetGameBox
        * Sudoplanet
        * WebMediaPlayer

        donc

        * Télécharge sur le bureau Navilog1 http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        * Si ton antivirus s'affole , le désactiver
        * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
        * sous XP : double-clic dessus pour l'installer et le lancer
        * taper F
        * Appuyer sur une touche jusqu' arriver aux options
        * Choisir Recherche ( = taper 1 )

        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
        * un rapport : fixnavi.txt dans ==> C :
        * le copier et le coller dans la réponse
        0
        1. Merci de m'aider.
          Voilà le rapport:

          Search Navipromo version 3.7.6 commencé le 21/03/2009 à 21:13:47,28

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
          BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
          USER : Renji Shikyaku ( Administrator )
          BOOT : Normal boot

          C:\ (Local Disk) - FAT32 - Total:61 Go (Free:21 Go)
          D:\ (Local Disk) - FAT32 - Total:167 Go (Free:88 Go)
          E:\ (CD or DVD)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (USB)

          Recherche executé en mode normal

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ANDRÉA~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVITER\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVITER\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\menud+~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\INVITER\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          HKEY_CURRENT_USER\Software\Lanconfig

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "okcawmy"="\"c:\\documents and settings\\renji shikyaku.acer-9deb84ebb9\\local settings\\application data\\okcawmy.exe\" okcawmy"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\INVITER\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 21/03/2009 à 21:48:08,71 ***
          0
          1. Contributeur sécurité
            * Relance navilog1

            * Choisis cette fois option 2

            * note : le bureau disparaît

            * redémarrage du pc

            * mettre le rapport dans ta prochaine réponse
            0
            1. Encore merci de m'aider.
              Voilà le rapport:

              Clean Navipromo version 3.7.6 commencé le 21/03/2009 à 23:59:31,06

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
              BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
              USER : Renji Shikyaku ( Administrator )
              BOOT : Normal boot

              C:\ (Local Disk) - FAT32 - Total:61 Go (Free:21 Go)
              D:\ (Local Disk) - FAT32 - Total:167 Go (Free:88 Go)
              E:\ (CD or DVD)
              G:\ (USB)
              H:\ (USB)
              I:\ (USB)
              J:\ (USB)

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" *

              * Suppression dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" *

              * Suppression dans "C:\DOCUME~1\INVITER\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ANDRÉA~1\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\INVITER\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\INVITER\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\menud+~1\progra~1" ***

              *** Suppression fichiers ***

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              * Dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" *

              * Dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" *

              * Dans "C:\DOCUME~1\INVITER\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !
              Certificat Electronic-Group supprimé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit supprimé !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Clés RUN orphelines Navipromo ***
              !! Résultats temporairement non pris en charge !!
              !! Les clés trouvées ne sont pas forcément infectées !!

              Clés trouvés :

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "okcawmy"="\"c:\\documents and settings\\renji shikyaku.acer-9deb84ebb9\\local settings\\application data\\okcawmy.exe\" okcawmy"

              *** Recherche autres dossiers et fichiers connus ***

              *** Nettoyage terminé le 22/03/2009 à 0:32:15,79 ***
              0
              1. Contributeur sécurité
                arff sa l'as pas supprimé on passe a la suppression manuelle

                * relance navilog

                * choisi cette fois ci l option 4 "désinfection manuelle"

                * tape ceci : okcawmy

                * lance la désinfection et poste le rapport qui sera généré à la fin stp
                0
                1. Voilà le rapport suivant:

                  Clean Navipromo version 3.7.6 commencé le 22/03/2009 à 15:50:16,10

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Renji Shikyaku"

                  Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
                  BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                  USER : Renji Shikyaku ( Administrator )
                  BOOT : Normal boot

                  C:\ (Local Disk) - FAT32 - Total:61 Go (Free:21 Go)
                  D:\ (Local Disk) - FAT32 - Total:167 Go (Free:88 Go)
                  E:\ (CD or DVD)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)
                  J:\ (USB)

                  Mode suppression par méthode manuelle

                  Nom du fichier saisi : okcawmy

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  *** Recherche, création sauvegardes et suppression ***

                  * Suppression dans "C:\WINDOWS\system32" *

                  C:\WINDOWS\prefetch\okcawmy*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\okcawmy*.pf réalisée avec succès !
                  C:\WINDOWS\prefetch\okcawmy*.pf supprimé !

                  * Suppression dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" *

                  okcawmy.exe trouvé !
                  Copie okcawmy.exe réalisée avec succès !
                  okcawmy.exe supprimé !

                  okcawmy.dat trouvé !
                  Copie okcawmy.dat réalisée avec succès !
                  okcawmy.dat supprimé !

                  okcawmy_nav.dat trouvé !
                  Copie okcawmy_nav.dat réalisée avec succès !
                  okcawmy_nav.dat supprimé !

                  okcawmy_navps.dat trouvé !
                  Copie okcawmy_navps.dat réalisée avec succès !
                  okcawmy_navps.dat supprimé !

                  * Suppression dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" *

                  * Suppression dans "C:\DOCUME~1\INVITER\locals~1\applic~1" *

                  *** Suppression dossiers dans "C:\WINDOWS" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\ANDRÉA~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\INVITER\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\INVITER\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\menud+~1\progra~1" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\WINDOWS\system32" *

                  * Dans "C:\Documents and Settings\Renji Shikyaku.ACER-9DEB84EBB9\locals~1\applic~1" *

                  * Dans "C:\DOCUME~1\ANDRÉA~1\locals~1\applic~1" *

                  * Dans "C:\DOCUME~1\INVITER\locals~1\applic~1" *

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup absent !
                  Certificat Electronic-Group absent !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit absent !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Recherche autres dossiers et fichiers connus ***

                  *** Nettoyage terminé le 22/03/2009 à 15:54:30,46 ***
                  0
                  1. Contributeur sécurité
                    * Télécharge RHosts (de S!Ri) http://siri.urz.free.fr/RHosts.php

                    * Double clique dessus pour l'exécuter

                    * Clique sur "Restore original Hosts" (il ne se passe rien de visible, c'est normal)

                    * Pour finir, fais redémarrer l'ordinateur.

                    puis poste un nouveau hijackthis
                    0
                    1. Voilà après avoir restaurer les Hosts Originaux et rédémarrer mon PC je vous envoie le nouveau rapport Hijack:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:47:24, on 22/03/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Internet Explorer\Iexplore.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\CTsvcCDA.exe
                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      C:\Program Files\LifeView DTV\RemoteControl.exe
                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      C:\Program Files\Orange\Systray\SystrayApp.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      C:\Program Files\Larousse Multimédia\LCAD\bin\hiAksMultiling.exe
                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                      C:\PROGRA~1\LAROUS~1\Shared\bin\hisrv.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\trend micro\HijackThis\HijackThis.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      O4 - HKLM\..\Run: [DTVRemote] "c:\Program Files\LifeView DTV\RemoteControl.exe"
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                      O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Ask Larousse Chambers.lnk = ?
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Andréa Giordano\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: alaplaya - {60E6FD61-FA26-4706-BF07-C55B3A49E66C} - C:\WINDOWS\system32\alading.dll
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Windows Service Pack Installer update service (spupdsvc) - Unknown owner - C:\WINDOWS\system32\spupdsvc.exe
                      0
                      1. Contributeur sécurité
                        bonjour

                        relance hijackthis choisit do a scan only et coche les cases a gauche des lignes :

                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
                        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Ask Larousse Chambers.lnk = ?
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

                        puis clic sur fix checked

                        ensuite fait un scan ici et poste le rapport en entier avec les lignes :
                        http://www.bitdefender.fr/scan_fr/scan8/ie.html

                        puis

                        * Télécharge Malwarebytes https://www.androidworld.fr/
                        * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                        * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                        * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
                        * L'analyse peut durer un bon moment.....
                        * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
                        * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
                        * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                        0
                        1. petit problème ^^' voila j'ai fait la 1ere etape concernant Hijackthis mais j'ai un problème avec BitDefender...
                          Je lance le lien , je clique sur Démarrer l'analyse ce qui commence une mise a jour avec 2 barres de pourcentage.
                          La 1ere intitulé "Moteur Antivirus" se termine au bout de quelques minutes mais la seconde ne fait que 1% en deux heures, j'ai annulé et éteint mon PC mais c'est toujours la meme chose...
                          Dois-je passer a l'étape suivante? ou faire autre chose? Merci
                          0
                          1. Arf, la mise à jour bloque toujours et lien pour le malware ne m'amène a rien...et en voulant le télécharger il ne s'installe pas.
                            0
                            1. J'arrive pas a l'installer, l'installation bloque à la moitié et je recois un rapport d'erreur de Windows.
                              0
                              1. Contributeur sécurité
                                bonjour

                                bizarre sa

                                clic ici et suit le tuto et poste moi UNIQUEMENT le LOG.TXT

                                http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm
                                0
                                1. Contributeur sécurité
                                  Bonsoir,
                                  Peut un bagle à voir?
                                  0
                                  1. Contributeur sécurité
                                    bonsoir pimprenelle

                                    possible ou ptetre un rootkit style TDSS mais un caché en tout cas

                                    @ shiyaku : fait sa aussi stp

                                    * Télécharge Rooter (créé par l'équipe IDN) sur ton bureau. https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

                                    * /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\

                                    * Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc notes

                                    * Ensuite poste le rapport dans ta prochaine réponse
                                    0
                                    1. Désolé du retard ^^'
                                      Voici le rapport:

                                      Microsoft Windows XP Home Edition (5.1.2600) Service Pack 3

                                      C:\ [Fixed] - FAT32 - (Total:63271 Mo/Free:1291 Mo)
                                      D:\ [Fixed] - FAT32 - (Total:171150 Mo/Free:713 Mo)
                                      E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
                                      G:\ [Removable] (Total:0 Mo/Free:0 Mo)
                                      H:\ [Removable] (Total:0 Mo/Free:0 Mo)
                                      I:\ [Removable] (Total:0 Mo/Free:0 Mo)
                                      J:\ [Removable] (Total:0 Mo/Free:0 Mo)

                                      26/03/2009| 0:12

                                      ----------------------\\ Processes..

                                      --Locked-- [System Process]
                                      ---------- System
                                      ---------- \SystemRoot\System32\smss.exe
                                      ---------- \??\C:\WINDOWS\system32\csrss.exe
                                      ---------- \??\C:\WINDOWS\system32\winlogon.exe
                                      ---------- C:\WINDOWS\system32\services.exe
                                      ---------- C:\WINDOWS\system32\lsass.exe
                                      ---------- C:\WINDOWS\system32\svchost.exe
                                      ---------- C:\WINDOWS\system32\svchost.exe
                                      ---------- C:\WINDOWS\System32\svchost.exe
                                      ---------- C:\WINDOWS\system32\svchost.exe
                                      ---------- C:\WINDOWS\system32\svchost.exe
                                      ---------- C:\WINDOWS\system32\svchost.exe
                                      ---------- C:\WINDOWS\system32\spoolsv.exe
                                      ---------- C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                                      ---------- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      ---------- C:\Program Files\Bonjour\mDNSResponder.exe
                                      ---------- C:\WINDOWS\system32\CTsvcCDA.exe
                                      ---------- C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                      ---------- C:\Program Files\Java\jre6\bin\jqs.exe
                                      ---------- C:\WINDOWS\system32\nvsvc32.exe
                                      ---------- C:\WINDOWS\system32\svchost.exe
                                      ---------- C:\WINDOWS\System32\alg.exe
                                      ---------- C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                      ---------- C:\WINDOWS\Explorer.EXE
                                      ---------- C:\WINDOWS\system32\RUNDLL32.EXE
                                      ---------- C:\Program Files\Java\jre6\bin\jusched.exe
                                      ---------- C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                                      ---------- C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                                      ---------- C:\Program Files\LifeView DTV\RemoteControl.exe
                                      ---------- C:\Program Files\Orange\Systray\SystrayApp.exe
                                      ---------- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      ---------- C:\WINDOWS\system32\ctfmon.exe
                                      ---------- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      ---------- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      ---------- C:\documents and settings\renji shikyaku.acer-9deb84ebb9\local settings\application data\wiciw.exe
                                      ---------- C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                      ---------- C:\WINDOWS\System32\svchost.exe
                                      ---------- C:\WINDOWS\system32\wuauclt.exe
                                      ---------- C:\Program Files\Internet Explorer\Iexplore.exe
                                      ---------- C:\WINDOWS\system32\cmd.exe
                                      ---------- C:\Rooter$\RK.exe

                                      ----------------------\\ Search..

                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "wiciw"="\"c:\\documents and settings\\renji shikyaku.acer-9deb84ebb9\\local settings\\application data\\wiciw.exe\" wiciw"

                                      C:\DOCUME~1\RENJIS~1.ACE\LOCALS~1\APPLIC~1\wiciw.exe
                                      C:\DOCUME~1\RENJIS~1.ACE\LOCALS~1\APPLIC~1\wiciw.dat
                                      C:\DOCUME~1\RENJIS~1.ACE\LOCALS~1\APPLIC~1\wiciw_navps.dat
                                      C:\DOCUME~1\RENJIS~1.ACE\LOCALS~1\APPLIC~1\wiciw_nav.dat
                                      [b]==> NAVIPROMO <==/b

                                      ----------------------\\ ROOTKIT !!

                                      1 - "C:\Rooter$\Rooter_1.txt" - 26/03/2009| 0:13

                                      ----------------------\\ Scan completed at 0:13
                                      0
                                      • 1
                                      • 2