Aide pour hijackthis

Bonjour, voici mon rapport dit moi svp si ya qq chose qui va pas

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:19, on 12/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Users\Lucile\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Zango\bin\10.3.74.0\OEAddOn.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Zango\bin\10.3.74.0\Weather.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Lucile\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Zango - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\Zango\bin\10.3.74.0\HostIE.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Zango - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\Zango\bin\10.3.74.0\HostIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.3.74.0\OEAddOn.exe
O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.3.74.0\ZangoSA.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Zango\bin\10.3.74.0\Weather.exe" -auto
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
O13 - Gopher Prefix:
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 9575 bytes
Configuration: Windows Vista
Firefox 2.0.0.16

34 réponses

Résumé de la discussion

Le rapport HijackThis d'un système Windows Vista révèle de multiples éléments en démarrage et des barres d'outils potentiellement indésirables comme Zango et Yahoo, suscitant une demande d'avis. La meilleure réponse propose d'utiliser Malwarebytes Anti-Malware et d'effectuer l'analyse en mode sans échec, avec mise à jour du programme et suppression des éléments détectés suivie d'un redémarrage. D'autres conseils expliquent comment accéder au mode sans échec via F8, lancer l'examen complet, enregistrer les rapports et vider la quarantaine pour éviter une réinfection après le redémarrage. Certains éléments du log appartiennent à des composants Acer, Norton ou Microsoft Live, et leur présence peut nécessiter une désinstallation sélective ou une mise à jour des programmes pour réduire les risques.

Bobot (l’IA à votre service)
  1. je précise que ya spywar sécur qui me fait c...ier c pour ca que j'ai fait le raport avec aussi plein de pub mais je c'es pas le décrypter le rapport

    merci
    1. pour ne pas gener l outil de nettoyage

      désactive le tea timer de spybot :

      tuto désactiver le tea timer : http://www.safer-networking.org/fr/howto/disable.hs.html

      ensuite :

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      - Vas dans "Démarrer" puis Panneau de configuration.
      - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
      - Clique sur Continuer.
      - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
      - Valide par OK et redémarre.

      Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

      Télécharge maintenant Navilog1 depuis-ce lien :

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :

      "Exécuter en tant qu'administrateur".

      Au menu principal, Fais le choix 1
      Laisse toi guider et patiente.
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport dans une réponse.
      Referme le blocnote
      Le rapport fixnavi.txt est en outre sauvegardé a la racine du disque

      Tuto : http://www.malekal.com/Adware.Magic_Control.php
      1. plus que le redémarage de l'ordi et aprés je vous dit merci pour l'aide
        1. Contributeur sécurité
          ne dis pas merci tout de suite car il faut poster le rapport et je pense pas que se soit fini au vu de ton hijackthis mais shion-ares te le dira lui même quand tu auras fini
          1. oui jacques.gache a raison il en reste encore poste le rapport stp
            1. voila enfin le raport

              Search Navipromo version 3.6.3 commencé le 12/08/2008 à 15:37:18,88

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Lucile"

              Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

              Microsoft Windows Vista 6.0.6000
              Internet Explorer : 7.0.6000.16681
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\users\lucile\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\Lucile\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\Lucile\AppData\Roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Fichier(s) caché(s) :

              C:\Users\Lucile\AppData\Local\qsosw.dat
              C:\Users\Lucile\AppData\Local\qsosw.exe
              C:\Users\Lucile\AppData\Local\qsosw_nav.dat
              C:\Users\Lucile\AppData\Local\qsosw_navps.dat

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              * Recherche dans "C:\Users\Lucile\AppData\Local\Microsoft" *

              * Recherche dans "C:\Users\Lucile\AppData\Local" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\Lucile\AppData\Local\Microsoft" :

              * Dans "C:\Users\Lucile\AppData\Local" :

              mqakm.dat trouvé !
              mqakm_nav.dat trouvé !
              mqakm_navps.dat trouvé !
              qsosw.dat trouvé !
              qsosw_nav.dat trouvé !
              qsosw_navps.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group trouvé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 12/08/2008 à 15:53:05,21 ***
              1. une fois fini pourrais vous me conseiller un bon antispywar gratuit svp merci sinon vous avez trouvez quelque chose moi c'est du chinois lol
                1. ok

                  tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valides.
                  (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuies sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le bloc-notes va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le bloc-notes. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  Poste le rapport
                  1. voila le raport sinon ya spy war sécur qui me fait tjr c...er normal?

                    Clean Navipromo version 3.6.3 commencé le 12/08/2008 à 16:30:21,95

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "Lucile"

                    Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

                    Microsoft Windows Vista 6.0.6000
                    Internet Explorer : 7.0.6000.16681
                    Système de fichiers : NTFS

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    *** Creation backups fichiers trouvés par Catchme ***

                    Copie vers "C:\Program Files\navilog1\Backupnavi"

                    Copie C:\Users\Lucile\AppData\Local\qsosw.dat réalisée avec succès !
                    Copie C:\Users\Lucile\AppData\Local\qsosw.exe réalisée avec succès !
                    Copie C:\Users\Lucile\AppData\Local\qsosw_nav.dat réalisée avec succès !
                    Copie C:\Users\Lucile\AppData\Local\qsosw_navps.dat réalisée avec succès !

                    *** Suppression des fichiers trouvés avec Catchme ***

                    C:\Users\Lucile\AppData\Local\qsosw.dat supprimé !
                    C:\Users\Lucile\AppData\Local\qsosw.exe supprimé !
                    C:\Users\Lucile\AppData\Local\qsosw_nav.dat supprimé !
                    C:\Users\Lucile\AppData\Local\qsosw_navps.dat supprimé !

                    ** 2ème passage avec résultats Catchme **

                    * Dans "C:\Windows\system32" *

                    * Dans "C:\Users\Lucile\AppData\Local\Microsoft" *

                    * Dans "C:\Users\Lucile\AppData\Local" *

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\Windows\System32" *

                    * Suppression dans "C:\Users\Lucile\AppData\Local\Microsoft" *

                    * Suppression dans "C:\Users\Lucile\AppData\Local" *

                    *** Suppression dossiers dans "C:\Windows" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Suppression dossiers dans "C:\ProgramData" ***

                    *** Suppression dossiers dans c:\users\lucile\appdata\roaming\micros~1\windows\startm~1\programs ***

                    *** Suppression dossiers dans "C:\Users\Lucile\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\Lucile\AppData\Roaming" ***

                    *** Suppression fichiers ***

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\Windows\Temp effectué !
                    Nettoyage contenu C:\Users\Lucile\AppData\Local\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\Windows\system32" *

                    * Dans "C:\Users\Lucile\AppData\Local\Microsoft" *

                    * Dans "C:\Users\Lucile\AppData\Local" *

                    mqakm.dat trouvé !
                    Copie mqakm.dat réalisée avec succès !
                    mqakm.dat supprimé !

                    mqakm_nav.dat trouvé !
                    Copie mqakm_nav.dat réalisée avec succès !
                    mqakm_nav.dat supprimé !

                    mqakm_navps.dat trouvé !
                    Copie mqakm_navps.dat réalisée avec succès !
                    mqakm_navps.dat supprimé !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !
                    Certificat Electronic-Group supprimé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit supprimé !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Nettoyage terminé le 12/08/2008 à 16:34:11,06 ***
                    1. voila le raport sinon ya spy war sécur qui me fait tjr c...er normal?

                      Clean Navipromo version 3.6.3 commencé le 12/08/2008 à 16:30:21,95

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "Lucile"

                      Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

                      Microsoft Windows Vista 6.0.6000
                      Internet Explorer : 7.0.6000.16681
                      Système de fichiers : NTFS

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      *** Creation backups fichiers trouvés par Catchme ***

                      Copie vers "C:\Program Files\navilog1\Backupnavi"

                      Copie C:\Users\Lucile\AppData\Local\qsosw.dat réalisée avec succès !
                      Copie C:\Users\Lucile\AppData\Local\qsosw.exe réalisée avec succès !
                      Copie C:\Users\Lucile\AppData\Local\qsosw_nav.dat réalisée avec succès !
                      Copie C:\Users\Lucile\AppData\Local\qsosw_navps.dat réalisée avec succès !

                      *** Suppression des fichiers trouvés avec Catchme ***

                      C:\Users\Lucile\AppData\Local\qsosw.dat supprimé !
                      C:\Users\Lucile\AppData\Local\qsosw.exe supprimé !
                      C:\Users\Lucile\AppData\Local\qsosw_nav.dat supprimé !
                      C:\Users\Lucile\AppData\Local\qsosw_navps.dat supprimé !

                      ** 2ème passage avec résultats Catchme **

                      * Dans "C:\Windows\system32" *

                      * Dans "C:\Users\Lucile\AppData\Local\Microsoft" *

                      * Dans "C:\Users\Lucile\AppData\Local" *

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans "C:\Windows\System32" *

                      * Suppression dans "C:\Users\Lucile\AppData\Local\Microsoft" *

                      * Suppression dans "C:\Users\Lucile\AppData\Local" *

                      *** Suppression dossiers dans "C:\Windows" ***

                      *** Suppression dossiers dans "C:\Program Files" ***

                      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                      *** Suppression dossiers dans "C:\ProgramData" ***

                      *** Suppression dossiers dans c:\users\lucile\appdata\roaming\micros~1\windows\startm~1\programs ***

                      *** Suppression dossiers dans "C:\Users\Lucile\AppData\Local\virtualstore\Program Files" ***

                      *** Suppression dossiers dans "C:\Users\Lucile\AppData\Roaming" ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\Windows\Temp effectué !
                      Nettoyage contenu C:\Users\Lucile\AppData\Local\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans "C:\Windows\system32" *

                      * Dans "C:\Users\Lucile\AppData\Local\Microsoft" *

                      * Dans "C:\Users\Lucile\AppData\Local" *

                      mqakm.dat trouvé !
                      Copie mqakm.dat réalisée avec succès !
                      mqakm.dat supprimé !

                      mqakm_nav.dat trouvé !
                      Copie mqakm_nav.dat réalisée avec succès !
                      mqakm_nav.dat supprimé !

                      mqakm_navps.dat trouvé !
                      Copie mqakm_navps.dat réalisée avec succès !
                      mqakm_navps.dat supprimé !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup supprimé !
                      Certificat Electronic-Group supprimé !
                      Certificat Montorgueil absent !
                      Certificat OOO-Favorit supprimé !
                      Certificat Sunny-Day-Design-Ltdt absent !

                      *** Nettoyage terminé le 12/08/2008 à 16:34:11,06 ***
                      1. ok

                        ensuite

                        Télécharges ToolBar S&D ( de Eric_71 ) :
                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                        ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                        !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                        * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
                        * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                        * Choisis l'option 1 ( "recherche") et tapes "entrée" .
                        * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                        de son contenu dans ta prochaine réponse ...
                        ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
                        1. OK VOILA LE RAPORT

                          -----------\\ ToolBar S&D 1.0.8 XP/Vista

                          [ Windows VISTA (NT 6.0) Workstation Build 6000 ]
                          [ USER : Lucile ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
                          [ 12/08/2008 | 21:18:21,97 ] [ PC : PC-DE-LUCILE ]
                          [ MAJ : 04-08-2008 | 23:15 ]
                          [ UAC => 0 ]

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\Program Files\ShoppingReport
                          C:\Program Files\ShoppingReport\Bin
                          C:\Program Files\ShoppingReport\Uninst.exe
                          C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Zango
                          C:\Program Files\Zango
                          C:\Program Files\Zango\bin

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "SEARCH PAGE"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Local Page"="C:\\Windows\\system32\\blank.htm"
                          "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
                          "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Url"="https://www.msn.com/fr-fr/actualite/"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Start Page"="https://fr.yahoo.com/"
                          "Default_Page_URL"="https://fr.yahoo.com/"
                          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                          [ UAC => 1 ]

                          -----------\\ Fin du rapport a 21:18:25,92
                          1. ok

                            relance ToolBar option 2 et poste ensuite le rapport stp

                            ainsi qu'un autre rpoort hijackthis
                            1. voila les deux raports :

                              -----------\\ ToolBar S&D 1.0.8 XP/Vista

                              [ Windows VISTA (NT 6.0) Workstation Build 6000 ]
                              [ USER : Lucile ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
                              [ 12/08/2008 | 21:59:02,39 ] [ PC : PC-DE-LUCILE ]
                              [ MAJ : 04-08-2008 | 23:15 ]
                              [ UAC => 0 ]

                              -----------\\ SUPPRESSION

                              Supprime! - C:\Program Files\ShoppingReport\Bin
                              Supprime! - C:\Program Files\ShoppingReport\Uninst.exe
                              Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Zango
                              Echec ! - C:\Program Files\Zango\bin
                              Supprime! - C:\Program Files\ShoppingReport
                              Echec ! - C:\Program Files\Zango

                              -----------\\ DEUXIEME PASSAGE

                              Echec ! - C:\Program Files\Zango\bin
                              Echec ! - C:\Program Files\Zango

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              C:\Program Files\Zango
                              C:\Program Files\Zango\bin

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "SEARCH PAGE"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Local Page"="C:\\Windows\\system32\\blank.htm"
                              "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
                              "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Url"="https://www.msn.com/fr-fr/actualite/"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://fr.yahoo.com/"
                              "Default_Page_URL"="https://fr.yahoo.com/"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                              [ UAC => 1 ]

                              -----------\\ Fin du rapport a 22:00:35,19

                              le deuxiéme hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 22:07:04, on 12/08/2008
                              Platform: Windows Vista (WinNT 6.00.1904)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16681)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Windows\RtHDVCpl.exe
                              C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                              C:\Acer\Empowering Technology\eAudio\eAudio.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                              C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Users\Lucile\AppData\Local\Temp\RtkBtMnt.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
                              C:\Program Files\Apoint2K\Apoint.exe
                              C:\Program Files\Zango\bin\10.3.74.0\OEAddOn.exe
                              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Zango\bin\10.3.74.0\Weather.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Program Files\Apoint2K\Apntex.exe
                              C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                              C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Users\Lucile\Desktop\HiJackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                              O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: (no name) - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - (no file)
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                              O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
                              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                              O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                              O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.3.74.0\OEAddOn.exe
                              O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.3.74.0\ZangoSA.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Zango\bin\10.3.74.0\Weather.exe" -auto
                              O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
                              O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
                              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                              O13 - Gopher Prefix:
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                              O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                              O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                              O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                              O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                              O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                              O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                              O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                              O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                              1. passe en mode sans echec

                                Démarre en mode sans échec :
                                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                (Si F8 ne marche pas utilise la touche F5).

                                http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                                https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                                ensuite relance toolbar et fait option 2

                                si cela ne marche pas fait option 1 puis option 2

                                et reposte le rapport ensuite option 2

                                bon courage
                                • 1
                                • 2