Probleme de pop-up

Bonjour,
suite à un problème de pop-up j'ai fait l'analyse avec navilog1 , je voudrai l'avis d'un spécialiste avant de continuer , voici mon fichier fixnavi.txt :

Search Navipromo version 3.6.7 commencé le 23/10/2008 à 23:42:17,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "rolandor"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\rolandor\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\rolandor\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\rolandor\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\rolandor\locals~1\applic~1" :

wpiqiz.dat trouvé !
wpiqiz.exe trouvé !
wpiqiz_nav.dat trouvé !
wpiqiz_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 23/10/2008 à 23:51:17,70 ***
Configuration: Windows XP
Firefox 3.0.3

23 réponses

Résumé de la discussion

Un utilisateur fait analyser un problème de pop-up via navilog1 et partage fixnavi.txt, signalant que le rapport peut révéler des fichiers légitimes et appelant à l'avis d'un spécialiste avant toute désinfection. Plusieurs éléments de réponse recommandent d'obtenir un résumé système via Everest Ultimate et de le partager, tout en vérifiant le gestionnaire de périphériques et les options d'alimentation pour identifier des paramètres mal configurés. Des échanges complémentaires ajoutent des indications pratiques, comme l'identification du modèle et de la configuration matérielle, l’accès au gestionnaire de périphériques et le réglage des options d’alimentation selon le système.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    ---> Relance Navilog1, fais l'option 2 et poste le rapport.
    -1
    1. Salut , merci pour ta réponse , j'ai fait l'option 2 et j'ai posté le résultat , à + .
      -1
      1. Modérateur
        Il est où ce rapport ?
        -1
        1. je l'ai posté sur le forum , je te le renvoie

          Clean Navipromo version 3.6.7 commencé le 24/10/2008 à 11:15:22,82

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "rolandor"

          Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          [b] Nettoyage executé en mode normal sans redémarrage
          !! Les résultats ne seront pas optimisés !! [/b]

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\WINDOWS\System32" *

          * Suppression dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *

          *** Suppression dossiers dans "C:\WINDOWS" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\rolandor\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\rolandor\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\rolandor\menudm~1\progra~1" ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\rolandor\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\WINDOWS\system32" *

          * Dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *

          wpiqiz.exe trouvé !
          Copie wpiqiz.exe réalisée avec succès !
          wpiqiz.exe !!ERREUR SUPPRESSION!!

          wpiqiz.dat trouvé !
          Copie wpiqiz.dat réalisée avec succès !
          wpiqiz.dat supprimé !

          wpiqiz_nav.dat trouvé !
          Copie wpiqiz_nav.dat réalisée avec succès !
          wpiqiz_nav.dat supprimé !

          wpiqiz_navps.dat trouvé !
          Copie wpiqiz_navps.dat réalisée avec succès !
          wpiqiz_navps.dat supprimé !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le 24/10/2008 à 12:01:11,45 ***
          -1
      2. Modérateur
        ---> Relance Navilog1, choisis l'option 4, tape wpiqiz, valide par Entrée et poste le rapport.
        -1
        1. voila le rapport obtenu

          Clean Navipromo version 3.6.7 commencé le 24/10/2008 à 14:30:12,04

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "rolandor"

          Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Mode suppression par méthode manuelle

          Nom du fichier saisi : wpiqiz
          -1
      3. Modérateur
        Le rapport n'est pas complet.
        -1
        1. j'ai envoyé cleannavi.txt c'est pas le bon fichier ? dis moi si je dois recommencer et le nom exact du fichier si c'esi pas le bon
          -1
          1. j'ai pas plus ,désolé , faut-il recommencer ?
            -1
            1. Oui refais la procédure

              ++
              -1
          2. voila le résultat :

            Clean Navipromo version 3.6.7 commencé le 24/10/2008 à 14:30:12,04

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "rolandor"

            Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : NTFS

            Mode suppression par méthode manuelle

            Nom du fichier saisi : wpiqiz

            [b] Nettoyage executé en mode normal sans redémarrage
            !! Les résultats ne seront pas optimisés !! [/b]

            *** Recherche, création sauvegardes et suppression ***

            * Suppression dans "C:\WINDOWS\system32" *

            * Suppression dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\rolandor\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\rolandor\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\rolandor\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\rolandor\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            * Dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *

            swmomac.exe trouvé !
            Copie swmomac.exe réalisée avec succès !
            swmomac.exe !!ERREUR SUPPRESSION!!

            swmomac.dat trouvé !
            Copie swmomac.dat réalisée avec succès !
            swmomac.dat supprimé !

            swmomac_navps.dat trouvé !
            Copie swmomac_navps.dat réalisée avec succès !
            swmomac_navps.dat supprimé !

            C:\WINDOWS\prefetch\swmomac*.pf trouvé !
            Copie C:\WINDOWS\prefetch\swmomac*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\swmomac*.pf supprimé !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 24/10/2008 à 16:34:42,21 ***
            -1
            1. Modérateur
              - Télécharge HijackThis v2.0.2 sur ton Bureau.

              - Double-clique sur HJTInstall afin de lancer l'installation.

              - Clique sur Install ensuite sur I Accept.

              - Clique sur Do a system scan and save a logfile.

              - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
              -1
              1. comme convenu voici le copier/coller :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:34:55, on 24/10/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\ATI-CPanel\atiptaxx.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\PROGRA~1\Logitech\iTouch\iTouch.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\TomTom HOME\TomTomHOME.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\WINDOWS\system32\svchost.exe
                C:\documents and settings\rolandor\local settings\application data\swmomac.exe
                C:\Program Files\Canal\Canal Widget\Canal Widget.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                C:\WINDOWS\system32\fxssvc.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Outlook Express\msimn.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [zBrowser Launcher] C:\PROGRA~1\Logitech\iTouch\iTouch.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [swmomac] "c:\documents and settings\rolandor\local settings\application data\swmomac.exe" swmomac
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: *.canal-plus.com (HKLM)
                O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                -1
            2. Modérateur
              - Télécharge et installe Malwarebytes' Anti-Malware :
              http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

              - Mets-le à jour.

              - Redémarre en mode sans échec (Recommandé) :
              https://blog.sosordi.net/

              - Choisis ta session habituelle.

              - Fais un scan complet avec Malwarebytes' Anti-Malware .

              - Supprime tout ce que le logiciel trouve, enregistre le rapport.

              - Redémarre en mode normal et poste le rapport ici.
              -1
              1. j'ai bien procédé comme indiqué mais impossible de retrouver le rapport après avoir effectué les suppressions et le redémarrage en mode normal , que faire ?
                -1
            3. Modérateur
              Regarde dans l'onglet Rapports/Logs de MBAM.
              -1
              1. merci ,voila le rapport :

                Malwarebytes' Anti-Malware 1.30
                Version de la base de données: 1316
                Windows 5.1.2600 Service Pack 3

                25/10/2008 09:15:55
                mbam-log-2008-10-25 (09-15-55).txt

                Type de recherche: Examen complet (C:\|D:\|)
                Eléments examinés: 128122
                Temps écoulé: 1 hour(s), 0 minute(s), 23 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 1
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 1
                Fichier(s) infecté(s): 4

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\swmomac (Adware.Navipromo.H) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                C:\Program Files\Screensavers.com (Adware.Comet) -> Quarantined and deleted successfully.

                Fichier(s) infecté(s):
                C:\Documents and Settings\rolandor\Local Settings\Application Data\swmomac_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\rolandor\Local Settings\Application Data\swmomac.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\rolandor\Local Settings\Application Data\swmomac.exe (Adware.Navipromo.H) -> Delete on reboot.
                C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
                -1
            4. Modérateur
              ---> Refais un scan rapide avec MBAM.
              -1
              1. voila le rapport :

                Malwarebytes' Anti-Malware 1.30
                Version de la base de données: 1316
                Windows 5.1.2600 Service Pack 3

                26/10/2008 07:57:59
                mbam-log-2008-10-26 (07-57-59).txt

                Type de recherche: Examen complet (C:\|D:\|)
                Eléments examinés: 128592
                Temps écoulé: 1 hour(s), 11 minute(s), 30 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
                -1
            5. Modérateur
              ---> Désinstalle le logiciel EoRezo (EoEngine).
              -1
              1. OK , maintenant c'est nickel , je te remercie pour tes conseils . si tu as une solution pour mon autre probleme , c-a-d : probleme d'arret du pc sous windows xp ne te gene pas . a+
                -1
            6. Modérateur
              ---> Fais un scan rapide avec MBAM et poste le rapport.

              ---> Poste un nouveau rapport HijackThis.
              -1
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 23:54:55, on 26/10/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\ATI-CPanel\atiptaxx.exe
                C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\PROGRA~1\Logitech\iTouch\iTouch.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\TomTom HOME\TomTomHOME.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\Canal\Canal Widget\Canal Widget.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                C:\WINDOWS\system32\fxssvc.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\Program Files\Outlook Express\msimn.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [zBrowser Launcher] C:\PROGRA~1\Logitech\iTouch\iTouch.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: *.canal-plus.com (HKLM)
                O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                -1
            7. Modérateur
              Peux-tu expliquer clairement le problème "d'arrêt du PC" ?
              -1
              1. oui bien sur , voila lorsque je veux arreter mon pc je vais dans demarrer , arreter l'ordinateur puis je choisis le bouton arreter et là tout se ferme comme si l'ordi allait s'arreter mais au lieu de ça , il redemarre , donc je suis obligé de l'arreter "electriquement '
                -1
            8. Modérateur
              Tu as ce problème depuis quand ?
              -1
              1. En fait je ne sais pas , quand j'ai vu une émission pour l'économie d'énergie , j'ai pensé que je devrai éteindre mon pc pour la nuit et en plus ça allégerait la facture EDF , je me suis rendu compte de ce problème et voila .
                0
            9. Modérateur
              Marque et modèle du PC ?
              1
              1. fujitsu / siemens scaleo 600
                0
            10. Modérateur
              ---> Télécharge et installe Everest Ultimate :
              http://www.clubic.com/lancer-le-telechargement-25730-0-everest-ultimate.html

              ---> Lance-le, va dans "Ordinateur" puis "Résumé" et donne-nous le résumé. Pour prendre le résumé, utilise la fonction Rapport en haut de ton écran.

              PS : Supprime ton adresse mail si elle apparaît dans le rapport.
              1
              1. Champ Valeur
                Ordinateur
                Type de système PC monoprocesseur ACPI
                Système d'exploitation Microsoft Windows XP Home Edition
                Service Pack du système [ TRIAL VERSION ]
                Internet Explorer 7.0.5730.13 (IE 7.0)
                DirectX 4.09.00.0904 (DirectX 9.0c)

                Domaine de connexion [ TRIAL VERSION ]
                Date / Heure 2008-10-27 / 17:17

                Carte mère
                Type de processeur Intel Celeron, 2633 MHz (26 x 101)
                Nom de la carte mère Gigabyte GA-8SGXL (5 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN, IEEE-1394)
                Chipset de la carte mère SiS 648FX
                Mémoire système [ TRIAL VERSION ]
                DIMM1: MSC D6A32C123TY1-3JSI 256 Mo PC2700 DDR SDRAM (2.5-3-3-7 @ 166 MHz) (2.0-3-3-6 @ 133 MHz)
                DIMM2 [ TRIAL VERSION ]
                Type de BIOS Award Modular (09/24/03)
                Port de communication Port de communication (COM1)
                Port de communication Port imprimante (LPT1)

                Moniteur
                Carte vidéo Gigabyte RADEON 9200SE SERIES (128 Mo)
                Carte vidéo RADEON 9200 SE SEC (128 Mo)
                Accélérateur 3D ATI Radeon 9200 SE (RV280)
                Moniteur Écran Plug-and-Play [NoDB] (3KFTB16842)

                Multimédia
                Carte audio Realtek ALC655 @ SiS 7012 Audio Device

                Stockage
                Contrôleur IDE Contrôleur SiS PCI IDE
                Lecteur de disquettes Lecteur de disquettes
                Disque dur HP Photosmart A520 USB Device
                Disque dur Maxtor 6L080L0 (80 Go, 7200 RPM, Ultra-ATA/133)
                Disque dur ST340014A (40 Go, 7200 RPM, Ultra-ATA/100)
                Lecteur optique ATAPI DVD A DH20A3P
                Lecteur optique HL-DT-ST CD-RW GCE-8483B (48x/32x/48x CD-RW)
                État des disques durs SMART OK

                Partitions
                C: (NTFS) [ TRIAL VERSION ]
                D: (NTFS) 78159 Mo (78088 Mo libre)
                Taille totale [ TRIAL VERSION ]

                Entrée
                Clavier PS/2 Keyboard
                Souris Logitech HID-compliant Cordless Mouse
                Souris PS/2 Compatible Mouse

                Réseau
                Adresse IP principale [ TRIAL VERSION ]
                Adresse MAC principale 00-07-CB-00-00-FF
                Carte réseau Carte réseau virtuelle FreeBox USB - Miniport d'ordonnancement de paquets (192. [ TRIAL VERSION ])
                Modem MSP3885-E 56K PCI Modem

                Périphériques
                Imprimante EPSON Stylus C42 Series
                Imprimante Fax
                Imprimante HP Photosmart A520 series
                Contrôleur FireWire SiS 7007 OHCI Compliant IEEE1394 Host Controller (PHY: Realtek RTL8801B)
                Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
                Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
                Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
                Contrôleur USB2 SiS 7002 USB 2.0 Enhanced Host Controller
                Périphérique USB Carte réseau virtuelle FreeBox USB
                Périphérique USB Concentrateur USB générique
                Périphérique USB HP Photosmart A520 series (DOT4USB)
                Périphérique USB Logitech Cordless USB Mouse
                Périphérique USB Logitech Microphone (Pro 4000)
                Périphérique USB Logitech QuickCam Pro 4000 #4
                Périphérique USB Logitech USB Camera (Pro 4000)
                Périphérique USB Périphérique de stockage de masse USB
                Périphérique USB Périphérique USB composite
                Périphérique USB Prise en charge d'impression USB
                Périphérique USB Prise en charge d'impression USB
                Périphérique USB SNAPSCAN e25 #4

                DMI
                Distributeur du BIOS Award Software International, Inc.
                Version du BIOS F5
                Fabricant du système Fujitsu Siemens
                Nom du système GA-8SGXLFS
                Version du système
                Numéro de série du système [ TRIAL VERSION ]
                Fabricant de la carte mère Gigabyte Technology Co., Ltd.
                Nom de la carte mère GA-8SGXLFS
                Version de la carte mère
                Numéro de série de la carte mère [ TRIAL VERSION ]
                Fabricant du châssis
                Version du châssis
                Numéro de série du châssis [ TRIAL VERSION ]
                Identifiant du châssis [ TRIAL VERSION ]
                Type du châssis Desktop Case
                Sockets mémoire (Total/Libres) 3 / 1
                0
              2. @grolandor33ok , c'est dans affichage les proprietes on peut choisir parmi plusieurs ecrans de veille , gestion de l'alimentation du moniteur , que faut il modifier ?
                0
            11. Modérateur
              Il faudrait regarder dans les options d'alimentation. Je suis sous Vista donc je ne peux pas t'expliquer comment y aller. C'est à l'endroit où on peut choisir l'écran de veille.
              1
              • 1
              • 2