Fenetre intempestive signe espagnol ~

Bonjour,
j'ai des fenêtres intempestives qui s'ouvrent régulièrement, les adresses de ces fenêtres commencent toutes par le signe espagnol ~

Quelqu'un peut-il m'aider svp ?
Configuration: Windows XP SP2
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Plusieurs messages décrivent des fenêtres intempestives qui s’ouvrent sous Windows XP SP2 et Internet Explorer 7, les adresses commençant par le signe ~, et demandent de l’aide pour résoudre ce problème. Les réponses suggèrent des scans et désinfections avec HijackThis, Malwarebytes et Navilog, et décrivent des rapports à analyser, des éléments à supprimer et des redémarrages pour terminer le nettoyage. Les contenus citent des adware comme MyWebSearch et des services liés, ainsi que des étapes spécifiques telles que l’activation des correctifs et la suppression de clés de registre ou de programmes indésirables. Une des interventions décrit une procédure guidée par Navilog et une autre par MBAM, avec des rapports à sauvegarder et à partager pour vérification.

Bobot (l’IA à votre service)
  1. Bonjour,

    Ouvre ce lien :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    pour télécharger lopxp de moe.

    Enregistre le fichier Lopxpsetup.exe sur ton bureau.

    Double clic sur son icône pour lancer l'installation

    Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

    Double clique sur lopxp.

    Au menu, choisir l'option 1

    Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

    Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.

    -----------------------

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    http://www.tutoriaux-excalibur.com/hijackthis.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
    0
    1. ok je vais le faire par contre pour HijackThis windows est installé sur disque D: donc je l'installe sur D: ??
      1
      1. Et voilà le rapport Hijack :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:16:26, on 24/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        D:\WINDOWS\System32\smss.exe
        D:\WINDOWS\system32\csrss.exe
        D:\WINDOWS\system32\winlogon.exe
        D:\WINDOWS\system32\services.exe
        D:\WINDOWS\system32\lsass.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\System32\svchost.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\system32\svchost.exe
        D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        D:\Program Files\Alwil Software\Avast4\ashServ.exe
        D:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
        D:\WINDOWS\Explorer.EXE
        D:\WINDOWS\system32\spoolsv.exe
        D:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        D:\Program Files\Bonjour\mDNSResponder.exe
        D:\Program Files\FolderSize\FolderSizeSvc.exe
        D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        D:\WINDOWS\system32\nvsvc32.exe
        D:\WINDOWS\system32\IoctlSvc.exe
        D:\Program Files\Spyware Doctor\pctsAuxs.exe
        D:\Program Files\Spyware Doctor\pctsSvc.exe
        D:\WINDOWS\system32\svchost.exe
        D:\Program Files\Spyware Doctor\pctsTray.exe
        D:\WINDOWS\System32\Drivers\WTSRV.EXE
        D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        D:\WINDOWS\System32\alg.exe
        D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        D:\Program Files\SimpleCenter\bin\win\sclauncher.exe
        D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
        D:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        D:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
        D:\WINDOWS\system32\ctfmon.exe
        D:\Program Files\DAEMON Tools Lite\daemon.exe
        D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        D:\Program Files\MSI\Common\RaUI.exe
        D:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        D:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
        D:\WINDOWS\system32\wuauclt.exe
        D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        D:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
        D:\Program Files\Internet Explorer\iexplore.exe
        D:\WINDOWS\system32\notepad.exe
        D:\hijackthis\HijackThis.exe
        D:\WINDOWS\system32\wbem\wmiprvse.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.conduit.com/...
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {074C1DC5-9320-4A9A-947D-C042949C6216} - (no file)
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
        O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: (no name) - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - (no file)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [PinnacleDriverCheck] D:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [sclauncher] D:\Program Files\SimpleCenter\bin\win\sclauncher.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
        O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "D:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [Adobe_ID0EYTHM] D:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
        O4 - HKLM\..\Run: [ISTray] "D:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKLM\..\RunOnce: [MyWebSearch bar Uninstall] rundll32 D:\PROGRA~1\UNINST~1.DLL,O -3
        O4 - HKCU\..\Run: [hzwphmjih] d:\windows\system32\hzwphmjih.exe hzwphmjih
        O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [wqgcod] d:\documents and settings\fessal\local settings\application data\wqgcod.exe wqgcod
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: RocketDock.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        O4 - Startup: TransBar.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
        O4 - Startup: wifistart.lnk = ?
        O4 - Global Startup: MSI Wireless Utility.lnk = D:\Program Files\MSI\Common\RaUI.exe
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - D:\Documents and Settings\fessal\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/ZwinkyInitialSetup1.0.1.0.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lazy-f.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/chnz/default/mjolauncher.cab
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lazy-f.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (MSN Games – Hearts) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab67031.cab
        O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
        O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://zone.msn.com/bingame/fotg/default/ddfotg.1.0.0.37.cab
        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
        O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{9391D244-C775-4A0C-94ED-0932F5BAD590}: NameServer = 194.117.200.10,194.117.200.15
        O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - D:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: AdobeVersionCue - Adobe Sytems - D:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Folder Size (FolderSize) - Brio - D:\Program Files\FolderSize\FolderSizeSvc.exe
        O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: LVCOMSer - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - D:\WINDOWS\system32\IoctlSvc.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\pctsSvc.exe
        O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: WinTab Service (WinTabService) - Tablet Driver - D:\WINDOWS\System32\Drivers\WTSRV.EXE
        0
        1. lance navilog stp, lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
          pour télécharger navilog1.exe.

          Choisis Enregistrer

          et enregistre-le sur ton bureau.

          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

          poste le rapport stp

          -------------------

          Ferme Internet Explorer puis fait :
          Démarrer > panneau de configuration > options internet
          Onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

          _electronic-group
          _egroup
          _Montorgueil
          _VIP
          _Sunny Day Design Ltd
          _OOO-Favorit

          ? Tu les supprimes.
          0
          1. une question pendant que navilog est en train d'analyser tout à l'heure dans ajout/suppression de programme j'ai supprimé un log que j'avais pas installé il s'appelle favorit je vois que ça ressemble à un truc que tu me mets à supprimer et depuis que j'ai fais ça j'ai plus eu de fenêtre alors est-ce que ça venais de là ? à ton avis ?
            0
            1. cela peux venir de la mais vérifie quand même que tu ne trouves pas les certificats dans IE ;)
              0
              1. Rapport navilog :

                Search Navipromo version 3.5.8 commencé le 24/06/2008 à 12:24:48,21

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis D:\Program Files\navilog1
                Session actuelle : "fessal"

                Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "D:\WINDOWS" ***

                *** Recherche dossiers dans "D:\Program Files" ***

                *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "d:\docume~1\alluse~1\menudm~1\progra~1" ***

                *** Recherche dossiers dans "D:\Documents and Settings\fessal\applic~1" ***

                ...\MessengerSkinner trouvé !

                *** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\applic~1" ***

                *** Recherche dossiers dans "D:\Documents and Settings\fessal\locals~1\applic~1" ***

                *** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                *** Recherche dossiers dans "D:\Documents and Settings\fessal\menudm~1\progra~1" ***

                *** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "D:\WINDOWS\system32" *

                Fichiers trouvés :

                hzwphmjih.exe trouvé !
                hzwphmjih.dat trouvé !
                hzwphmjih_nav.dat trouvé !
                hzwphmjih_navps.dat trouvé !
                kahugbsf.exe trouvé !
                kahugbsf.exe trouvé !
                opodbk.exe trouvé !
                pshubz.exe trouvé !
                kahugbsf.exe trouvé !
                obbgvi.exe trouvé !
                pshubz.exe trouvé !

                Fichiers suspects :

                hzwphmjih.exe trouvé !
                hzwphmjih.dat trouvé !
                hzwphmjih_nav.dat trouvé !
                hzwphmjih_navps.dat trouvé !
                ildcpdmn.exe trouvé !

                * Recherche dans "D:\Documents and Settings\fessal\locals~1\applic~1" *

                Fichiers trouvés :

                qftroegqm.exe trouvé !
                wqgcod.exe trouvé !
                wqgcod.dat trouvé !
                wqgcod_nav.dat trouvé !
                wqgcod_navps.dat trouvé !
                wqgcod.exe trouvé !
                wqgcod.dat trouvé !
                wqgcod_nav.dat trouvé !
                wqgcod_navps.dat trouvé !

                * Recherche dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                *** Recherche fichiers ***

                D:\WINDOWS\pack.epk trouvé !
                D:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                HKEY_CURRENT_USER\Software\mc trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "D:\WINDOWS\system32" :

                hzwphmjih.dat trouvé !
                hzwphmjih_nav.dat trouvé !
                hzwphmjih_navps.dat trouvé !

                * Dans "D:\Documents and Settings\fessal\locals~1\applic~1" :

                wqgcod.dat trouvé !
                wqgcod_nav.dat trouvé !
                wqgcod_navps.dat trouvé !

                * Dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup trouvé !
                Certificat Electronic-Group trouvé !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 24/06/2008 à 12:33:35,68 ***
                0
                1. pas mal de saleté ^^

                  Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valide.

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuie sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le blocnote va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le blocnote. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  poste le rapport stp
                  0
                  1. en effet dans éditeurs approuvés j'avais 2 electronic-group + OOO-Favorit
                    je fais le scan navilog
                    0
                    1. Le dernier rapport (j'espère) :

                      Clean Navipromo version 3.5.8 commencé le 24/06/2008 à 12:47:00,53

                      Outil exécuté depuis D:\Program Files\navilog1
                      Session actuelle : "fessal"

                      Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11
                      Système de fichiers : NTFS

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans "D:\WINDOWS\System32" *

                      hzwphmjih.exe trouvé !
                      Copie hzwphmjih.exe réalisée avec succès !
                      hzwphmjih.exe supprimé !

                      hzwphmjih.dat trouvé !
                      Copie hzwphmjih.dat réalisée avec succès !
                      hzwphmjih.dat supprimé !

                      hzwphmjih_nav.dat trouvé !
                      Copie hzwphmjih_nav.dat réalisée avec succès !
                      hzwphmjih_nav.dat supprimé !

                      hzwphmjih_navps.dat trouvé !
                      Copie hzwphmjih_navps.dat réalisée avec succès !
                      hzwphmjih_navps.dat supprimé !

                      kahugbsf.exe trouvé !
                      Copie kahugbsf.exe réalisée avec succès !
                      kahugbsf.exe supprimé !

                      obbgvi.exe trouvé !
                      Copie obbgvi.exe réalisée avec succès !
                      obbgvi.exe supprimé !

                      opodbk.exe trouvé !
                      Copie opodbk.exe réalisée avec succès !
                      opodbk.exe supprimé !

                      pshubz.exe trouvé !
                      Copie pshubz.exe réalisée avec succès !
                      pshubz.exe supprimé !

                      * Suppression dans "D:\Documents and Settings\fessal\locals~1\applic~1" *

                      qftroegqm.exe trouvé !
                      Copie qftroegqm.exe réalisée avec succès !
                      qftroegqm.exe supprimé !

                      wqgcod.exe trouvé !
                      Copie wqgcod.exe réalisée avec succès !
                      wqgcod.exe supprimé !

                      wqgcod.dat trouvé !
                      Copie wqgcod.dat réalisée avec succès !
                      wqgcod.dat supprimé !

                      wqgcod_nav.dat trouvé !
                      Copie wqgcod_nav.dat réalisée avec succès !
                      wqgcod_nav.dat supprimé !

                      wqgcod_navps.dat trouvé !
                      Copie wqgcod_navps.dat réalisée avec succès !
                      wqgcod_navps.dat supprimé !

                      * Suppression dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                      *** Suppression dossiers dans "D:\WINDOWS" ***

                      *** Suppression dossiers dans "D:\Program Files" ***

                      *** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                      *** Suppression dossiers dans "d:\docume~1\alluse~1\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "D:\Documents and Settings\fessal\applic~1" ***

                      ...\MessengerSkinner ...suppression...
                      ...\MessengerSkinner supprimé !

                      *** Suppression dossiers dans "D:\DOCUME~1\ADMINI~1\applic~1" ***

                      *** Suppression dossiers dans "D:\Documents and Settings\fessal\locals~1\applic~1" ***

                      *** Suppression dossiers dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                      *** Suppression dossiers dans "D:\Documents and Settings\fessal\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "D:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                      *** Suppression fichiers ***

                      D:\WINDOWS\pack.epk supprimé !
                      D:\WINDOWS\system32\nvs2.inf supprimé !

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu D:\WINDOWS\Temp effectué !
                      Nettoyage contenu D:\Documents and Settings\fessal\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans "D:\WINDOWS\system32" *

                      * Dans "D:\Documents and Settings\fessal\locals~1\applic~1" *

                      * Dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup absent !
                      Certificat Electronic-Group absent !
                      Certificat OOO-Favorit absent !
                      Certificat Sunny-Day-Design-Ltdt absent !

                      *** Fichiers suspects non supprimés par Navilog1 ***
                      !! Fichiers légitimes possibles, à contrôler avant suppression !!

                      Fichiers suspects dans "D:\WINDOWS\system32" :

                      ildcpdmn.exe trouvé !

                      *** Nettoyage terminé le 24/06/2008 à 12:51:53,45 ***
                      0
                      1. Non ce n'est pas fini ^^

                        *******
                        Rend toi sur ce site :
                        http://www.virustotal.com/xhtml/virustotal_en.html
                        Clik sur parcourir
                        Recherche ceci :

                        D:\WINDOWS\system32\ildcpdmn.exe

                        Clik send et colle le rapport stp
                        ****************

                        Si tu ne le trouve pas fais ceci :

                        lance explorateur windows :

                        Démarrer -> tous les programmes -> accessoire -> puis explorateur windows

                        Dans la fenêtre qui s'ouvre va dans :

                        Outils -> Option des dossiers...

                        Dans la nouvelle fenêtre :

                        va sur l'onglet Affichage. Ensuite coche la ligne Afficher les fichiers et dossiers caché.

                        Puis refait la manip ci-dessus
                        0
                        1. Voilà :

                          Fichier ildcpdmn.exe reçu le 2008.06.24 13:07:44 (CET)
                          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                          Résultat: 2/33 (6.07%)
                          en train de charger les informations du serveur...
                          Votre fichier est dans la file d'attente, en position: ___.
                          L'heure estimée de démarrage est entre ___ et ___ .
                          Ne fermez pas la fenêtre avant la fin de l'analyse.
                          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                          les résultats seront affichés au fur et à mesure de leur génération.
                          Formaté Impression des résultats
                          Votre fichier a expiré ou n'existe pas.
                          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                          Email:

                          Antivirus Version Dernière mise à jour Résultat
                          AhnLab-V3 2008.6.24.0 2008.06.24 -
                          AntiVir 7.8.0.59 2008.06.24 -
                          Authentium 5.1.0.4 2008.06.24 -
                          Avast 4.8.1195.0 2008.06.23 -
                          AVG 7.5.0.516 2008.06.24 -
                          BitDefender 7.2 2008.06.24 -
                          CAT-QuickHeal 9.50 2008.06.23 -
                          ClamAV 0.93.1 2008.06.24 -
                          DrWeb 4.44.0.09170 2008.06.24 -
                          eSafe 7.0.17.0 2008.06.24 Suspicious File
                          eTrust-Vet 31.6.5900 2008.06.24 -
                          Ewido 4.0 2008.06.24 -
                          F-Prot 4.4.4.56 2008.06.23 -
                          F-Secure 7.60.13501.0 2008.06.20 -
                          Fortinet 3.14.0.0 2008.06.24 -
                          GData 2.0.7306.1023 2008.06.24 -
                          Ikarus T3.1.1.26.0 2008.06.24 -
                          Kaspersky 7.0.0.125 2008.06.24 -
                          McAfee 5323 2008.06.23 -
                          Microsoft None 2008.06.24 -
                          NOD32v2 3212 2008.06.24 -
                          Norman 5.80.02 2008.06.23 -
                          Panda 9.0.0.4 2008.06.23 -
                          Prevx1 V2 2008.06.24 -
                          Rising 20.50.10.00 2008.06.24 -
                          Sophos 4.30.0 2008.06.24 -
                          Sunbelt 3.0.1153.1 2008.06.15 -
                          Symantec 10 2008.06.24 -
                          TheHacker 6.2.92.359 2008.06.24 -
                          TrendMicro 8.700.0.1004 2008.06.24 -
                          VBA32 3.12.6.8 2008.06.23 -
                          VirusBuster 4.5.11.0 2008.06.23 -
                          Webwasher-Gateway 6.6.2 2008.06.24 Win32.Malware.dam (suspicious)
                          Information additionnelle
                          File size: 61383 bytes
                          MD5...: 17162fa37afceab2a14b5d67ba77e96d
                          SHA1..: f2694f3c0cd5deb9f528f9cfdb8fa6d9531e4d6e
                          SHA256: 4d8cd0de806863701d35ab8c8f4d20c6b3ed1d88b58d1c704bf1f0b5f13ced85
                          SHA512: 0c74aef9170720de149adc7003e3d99ce05f4a7a2a99499d9e899950d5873fdf
                          30b76286b294066e762933188e8e706a1f105672e87a9dc8e3d3a52754d21375
                          PEiD..: -
                          PEInfo: PE Structure information

                          ( base data )
                          entrypointaddress.: 0x401000
                          timedatestamp.....: 0x46e5db36 (Tue Sep 11 00:03:02 2007)
                          machinetype.......: 0x14c (I386)

                          ( 3 sections )
                          name viradd virsiz rawdsiz ntrpy md5
                          .text 0x1000 0x44429 0x44600 7.97 964015fbbf21ed59c6b1a2a883b28d82
                          .rdata 0x46000 0x124 0x200 0.00 d41d8cd98f00b204e9800998ecf8427e
                          .data 0x47000 0x1bfc 0x1c00 0.00 d41d8cd98f00b204e9800998ecf8427e

                          ( 0 imports )

                          ( 0 exports )

                          packers (Kaspersky): PE_Patch
                          0
                          1. ok

                            Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                            Au menu principal, choisis 4 et valide.

                            Le fix va te demander de saisir le nom de fichier.
                            Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

                            ildcpdmn

                            Le fix va te demander de le resaisir, fais-le et valide

                            Le fix va t'informer qu'il va alors redémarrer ton PC
                            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                            Appuie sur une touche comme demandé.
                            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                            Au redémarrage de ton PC, choisis ta session habituelle.

                            Patiente jusqu'au message :
                            *** Nettoyage Termine le ..... ***
                            Le blocnote va s'ouvrir.
                            Sauvegarde le rapport de manière à le retrouver
                            Referme le blocnote. Ton bureau va réapparaitre

                            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                            Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                            Tapes explorer et valides. Celà te fera apparaitre ton bureau
                            0
                            1. Clean Navipromo version 3.5.8 commencé le 24/06/2008 à 13:18:56,50

                              Outil exécuté depuis D:\Program Files\navilog1
                              Session actuelle : "fessal"

                              Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 7.0.5730.11
                              Système de fichiers : NTFS

                              Mode suppression par méthode manuelle

                              Nom du fichier saisi : ildcpdmn

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              *** Recherche, création sauvegardes et suppression ***

                              * Suppression dans "D:\WINDOWS\system32" *

                              ildcpdmn.exe trouvé !
                              Copie ildcpdmn.exe réalisée avec succès !
                              ildcpdmn.exe supprimé !

                              * Suppression dans "D:\Documents and Settings\fessal\locals~1\applic~1" *

                              * Suppression dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                              *** Suppression dossiers dans "D:\WINDOWS" ***

                              *** Suppression dossiers dans "D:\Program Files" ***

                              *** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                              *** Suppression dossiers dans "d:\docume~1\alluse~1\menudm~1\progra~1" ***

                              *** Suppression dossiers dans "D:\Documents and Settings\fessal\applic~1" ***

                              *** Suppression dossiers dans "D:\DOCUME~1\ADMINI~1\applic~1" ***

                              *** Suppression dossiers dans "D:\Documents and Settings\fessal\locals~1\applic~1" ***

                              *** Suppression dossiers dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                              *** Suppression dossiers dans "D:\Documents and Settings\fessal\menudm~1\progra~1" ***

                              *** Suppression dossiers dans "D:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                              *** Suppression fichiers ***

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu D:\WINDOWS\Temp effectué !
                              Nettoyage contenu D:\Documents and Settings\fessal\locals~1\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans "D:\WINDOWS\system32" *

                              * Dans "D:\Documents and Settings\fessal\locals~1\applic~1" *

                              * Dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltdt absent !

                              *** Nettoyage terminé le 24/06/2008 à 13:23:38,37 ***
                              0
                              1. ok un nouveau log hijack stp ^^

                                comment se porte ton ordi ?
                                0
                                1. mon ordi il se porte avec des poignées ;) non j'rigole j'te dis depuis que j'ai supprimé le log tout à l'heure j'ai plus eu de fenetres indésirables mais c'est peut être un hasard sinon au démarage il met moins de temps qu'avant.

                                  le rapport hijack :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 13:29:40, on 24/06/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                  Boot mode: Normal

                                  Running processes:
                                  D:\WINDOWS\System32\smss.exe
                                  D:\WINDOWS\system32\csrss.exe
                                  D:\WINDOWS\system32\winlogon.exe
                                  D:\WINDOWS\system32\services.exe
                                  D:\WINDOWS\system32\lsass.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\WINDOWS\System32\svchost.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  D:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  D:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
                                  D:\WINDOWS\Explorer.EXE
                                  D:\WINDOWS\system32\spoolsv.exe
                                  D:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                  D:\Program Files\Bonjour\mDNSResponder.exe
                                  D:\Program Files\FolderSize\FolderSizeSvc.exe
                                  D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                  D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                  D:\WINDOWS\system32\nvsvc32.exe
                                  D:\WINDOWS\system32\IoctlSvc.exe
                                  D:\Program Files\Spyware Doctor\pctsAuxs.exe
                                  D:\Program Files\Spyware Doctor\pctsSvc.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\Program Files\Spyware Doctor\pctsTray.exe
                                  D:\WINDOWS\System32\Drivers\WTSRV.EXE
                                  D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                  D:\WINDOWS\System32\alg.exe
                                  D:\WINDOWS\system32\wuauclt.exe
                                  D:\WINDOWS\notepad.exe
                                  D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  D:\Program Files\SimpleCenter\bin\win\sclauncher.exe
                                  D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                  D:\WINDOWS\system32\wuauclt.exe
                                  D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
                                  D:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                                  D:\WINDOWS\system32\ctfmon.exe
                                  D:\Program Files\DAEMON Tools Lite\daemon.exe
                                  D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  D:\Program Files\MSI\Common\RaUI.exe
                                  D:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                  D:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
                                  D:\Program Files\Internet Explorer\iexplore.exe
                                  D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  D:\WINDOWS\system32\wbem\wmiprvse.exe
                                  D:\hijackthis\HijackThis.exe
                                  D:\WINDOWS\system32\wbem\wmiprvse.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.conduit.com/...
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {074C1DC5-9320-4A9A-947D-C042949C6216} - (no file)
                                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
                                  O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                                  O3 - Toolbar: (no name) - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - (no file)
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
                                  O4 - HKLM\..\Run: [PinnacleDriverCheck] D:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                                  O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                  O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                  O4 - HKLM\..\Run: [sclauncher] D:\Program Files\SimpleCenter\bin\win\sclauncher.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                                  O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                                  O4 - HKLM\..\Run: [Vade Retro Outlook Express] "D:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                                  O4 - HKLM\..\Run: [Adobe_ID0EYTHM] D:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                                  O4 - HKLM\..\Run: [ISTray] "D:\Program Files\Spyware Doctor\pctsTray.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                  O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: RocketDock.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                  O4 - Startup: TransBar.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                                  O4 - Startup: wifistart.lnk = ?
                                  O4 - Global Startup: MSI Wireless Utility.lnk = D:\Program Files\MSI\Common\RaUI.exe
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - D:\Documents and Settings\fessal\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/ZwinkyInitialSetup1.0.1.0.cab
                                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                  O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lazy-f.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                  O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                  O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/chnz/default/mjolauncher.cab
                                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lazy-f.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                  O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (MSN Games – Hearts) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab67031.cab
                                  O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                  O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
                                  O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://zone.msn.com/bingame/fotg/default/ddfotg.1.0.0.37.cab
                                  O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                                  O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{9391D244-C775-4A0C-94ED-0932F5BAD590}: NameServer = 194.117.200.10,194.117.200.15
                                  O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                  O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - D:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                                  O23 - Service: AdobeVersionCue - Adobe Sytems - D:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                  O23 - Service: Folder Size (FolderSize) - Brio - D:\Program Files\FolderSize\FolderSizeSvc.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: LVCOMSer - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                  O23 - Service: LVSrvLauncher - Logitech Inc. - D:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                  O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - D:\WINDOWS\system32\IoctlSvc.exe
                                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\pctsAuxs.exe
                                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\pctsSvc.exe
                                  O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                  O23 - Service: WinTab Service (WinTabService) - Tablet Driver - D:\WINDOWS\System32\Drivers\WTSRV.EXE
                                  0
                                  1. relance hijackthis, coches les cases devant ces lignes puis clique sur fix checked et post un nouveau log :

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.conduit.com/

                                    O2 - BHO: (no name) - {074C1DC5-9320-4A9A-947D-C042949C6216} - (no file)
                                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                    O3 - Toolbar: (no name) - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - (no file)

                                    O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                    O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                                    O4 - Startup: wifistart.lnk = ?

                                    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/

                                    -------------------------

                                    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                                    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                                    http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

                                    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                                    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                                    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                                    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                                    7) Dans l'onglet analyse, vérifie que "Exécuter une analyse complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse. (effectue une mise a jour avant chaque scan )

                                    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                                    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK puis sur le bouton afficher les résultats

                                    10) Si des malwares ont été détectés, leur liste s'affiche.
                                    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.tu le fais :)

                                    11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                                    12) Ferme MBAN en cliquant sur Quitter.

                                    ----------------

                                    tutoriel en image :D

                                    https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                                    0
                                    1. je choisi quoi dans le menu de hijack ? toujours do a system scan and save a logfile ?
                                      0
                                      • 1
                                      • 2