Plantage pc, firefox, msn....

Résolu
Bonjour,

voila depuis avant hier, j'ai des soucis a l'allumage de mon pc, hyper long!!
msn plante sans arret
firefox aussi, d'ailleurs kan je le ferme et que je veux le reouvrir, j'ai un message qui me dit de fermer firefox avant de reouvrir une session

c'est super penible, je suis obliger de redemarrer a chaque fois
merci pour votre aide, je pense k'un bon nettoyage serait le bienvenue mais je m'y connais pas assez pour m'aventurer
virginie
Configuration: Windows XP
Firefox 3.0.8

47 réponses

Résumé de la discussion

Le problème central est un démarrage très long et des plantages d'applications comme MSN et Firefox, avec un message demandant de fermer Firefox avant de rouvrir une session sous Windows XP. Des réponses suggèrent des mesures de restauration système et des outils antimalware, notamment des scans avec RSIT et HijackThis, puis le téléchargement et l'exécution d'un utilitaire de nettoyage. Plusieurs indices pointent vers une infection type Navipromo/Magic Control, avec des programmes associés et des publicités intrusives, et les interventions proposées incluent la désactivation de TeaTimer et des nettoyages ciblés. Finalement, un scan Malwarebytes a indiqué la présence de fichiers adware dans les dossiers de restauration système et les éléments ont été isolés puis supprimés, précisant l'amélioration attendue après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt restaure ton ordi avant le souci:

    http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php

    si cela persiste

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    1
    1. Désactiver TeaTimer.
      Lancer Spybot-S&D, Mode avancé, Outils, Résident, décocher la case située devant TeaTimer.
      Fermer Spybot-S&D.

      Télécharge sur le bureau Navilog1

      Si ton antivirus s'affole , le désactiver

      sous XP : double-clic dessus pour l'installer et le lancer

      taper F

      Appuyer sur une touche jusqu' arriver aux options

      Choisir Recherche ( = taper 1 )

      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

      un rapport : fixnavi.txt dans ==> C :

      le copier et le coller dans la réponse

      1
      1. Tres bien,

        Relance navilog1

        Choisis cette fois option 2

        mettre le rapport dans ta prochaine réponse

        1
        1. c'est vrai j'ai oublié de t'expliquer ;)

          En effet tu as une infection type navipromo/magic control

          Cet adware est installé par les programmes suivants :

          Funky Emoticons
          Game Attack
          go-astro
          GoRecord
          HotTVPlayer / HotTVPlayer & Paris Hilton
          Live-Player
          MailSkinner
          Messenger Skinner
          Instant Access
          InternetGameBox
          Official Emule (Version d'Emule modifiée)
          Original Solitaire
          SuperSexPlayer
          Speed Downloading
          Sudoplanet
          Webmediaplayer
          Sur le site www.games-desktop.com (n'allez pas dessus!!)

          En installant ces programmes, vous avez accepté de recevoir des popups de publicités intempestives

          On est entrain de nettoyer ca ;)

          1
          1. slt

            Fais un rapport hijackthis pour que je puisse vérifier les eventuelles infections de ton pc stp

            Télécharges
            hijackthis

            Tout est expliqué pour bien l installer et savoir l'utiliser.

            Comment copier/coller le rapport :

            Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

            Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
            0
            1. Contributeur sécurité
              slt

              je te laisse faire

              a plus
              0
              1. Bonjour,
                1/ Quand le message de firefox apparaît alors que vous l'avez fermé il suffit de faire
                CTRL + ALT + SUPR > Processus > firefox.exe > Terminer le processus > Oui
                2/ Pour nettoyer le pc, il y a Ccleaner qui n'est pas mal
                https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                3/ Si le problème persiste ouvrez le pc puis il suffit de passer un ptit coup d'aspirateur ou de l'air en sprai ( sa aide bien )
                Cordialement
                G.chinal
                0
                1. slt jlp ;)

                  merci et a+
                  0
                  1. voici les deux rapports!!

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by HP_Propriétaire at 2009-04-09 13:30:41
                    Microsoft Windows XP Édition familiale Service Pack 3
                    System drive C: has 100 GB (54%) free of 184 GB
                    Total RAM: 959 MB (31% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:31:09, on 09/04/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                    C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                    C:\Program Files\A-DATA\USB Flash Disk Utility\PLBkMon.exe
                    C:\WINDOWS\system32\HotfixQ0306270.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                    C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\HomePlayer\HomePlayer.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
                    C:\documents and settings\hp_propriétaire\local settings\application data\iqwkkco.exe
                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                    C:\WINDOWS\system32\CTsvcCDA.exe
                    C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                    C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                    C:\WINDOWS\system32\IoctlSvc.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\HP\KBD\KBD.EXE
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    c:\windows\system\hpsysdrv.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Documents and Settings\HP_Propriétaire\Bureau\RSIT.exe
                    C:\Program Files\trend micro\HP_Propriétaire.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                    O4 - HKLM\..\Run: [ADATA_PLUtil] C:\Program Files\A-DATA\USB Flash Disk Utility\PLBkMon.exe
                    O4 - HKLM\..\Run: [PLFFAP] C:\WINDOWS\system32\HotfixQ0306270.exe
                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [BitDefender Security Center] "C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe" /init
                    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                    O4 - HKLM\..\Run: [HomePlayer] C:\Program Files\HomePlayer\HomePlayer.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
                    O4 - HKCU\..\Run: [iqwkkco] "c:\documents and settings\hp_propriétaire\local settings\application data\iqwkkco.exe" iqwkkco
                    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                    O4 - Global Startup: Freeplayer
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} - http://a532.g.akamai.net/...
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{F65042D8-D544-463B-B7BF-3E03407B2078}: NameServer = 212.27.40.240,212.27.40.241
                    O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                    O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                    O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                    0
                    1. VOICI LE RAPPORT HIJACKTHIS

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:37:02, on 09/04/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                      C:\Program Files\A-DATA\USB Flash Disk Utility\PLBkMon.exe
                      C:\WINDOWS\system32\HotfixQ0306270.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                      C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Windows Live\Family Safety\fsui.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\HomePlayer\HomePlayer.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
                      C:\documents and settings\hp_propriétaire\local settings\application data\iqwkkco.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                      C:\WINDOWS\system32\CTsvcCDA.exe
                      C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                      C:\WINDOWS\system32\IoctlSvc.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      c:\windows\system\hpsysdrv.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [ADATA_PLUtil] C:\Program Files\A-DATA\USB Flash Disk Utility\PLBkMon.exe
                      O4 - HKLM\..\Run: [PLFFAP] C:\WINDOWS\system32\HotfixQ0306270.exe
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [BitDefender Security Center] "C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe" /init
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                      O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKLM\..\Run: [HomePlayer] C:\Program Files\HomePlayer\HomePlayer.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
                      O4 - HKCU\..\Run: [iqwkkco] "c:\documents and settings\hp_propriétaire\local settings\application data\iqwkkco.exe" iqwkkco
                      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                      O4 - Global Startup: Freeplayer
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} - http://a532.g.akamai.net/...
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{F65042D8-D544-463B-B7BF-3E03407B2078}: NameServer = 212.27.40.240,212.27.40.241
                      O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                      O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                      O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                      0
                      1. voici le rapport

                        Search Navipromo version 3.7.6 commencé le 09/04/2009 à 13:48:45,59

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
                        BIOS : BIOS Date: 04/10/2006 Ver: 08.00.12
                        USER : HP_Propriétaire ( Administrator )
                        BOOT : Normal boot

                        Antivirus : BitDefender Antivirus 12.0 (Activated)
                        Firewall : BitDefender Firewall 12.0 (Activated)

                        C:\ (Local Disk) - NTFS - Total:180 Go (Free:97 Go)
                        D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
                        E:\ (CD or DVD)
                        F:\ (USB)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)
                        J:\ (USB) - FAT - Total:241 Mo (Free:0 Go)

                        Recherche executé en mode normal

                        *** Recherche dossiers dans "C:\WINDOWS" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\HP_PropriÚtaire\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.NOM\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP(2)\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\HP_PropriÚtaire\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\TEMP(2)\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\HP_PropriÚtaire\menudm~1\progra~1" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\WINDOWS\system32" *

                        * Recherche dans "C:\Documents and Settings\HP_PropriÚtaire\locals~1\applic~1" *

                        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                        * Recherche dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" *

                        * Recherche dans "C:\DOCUME~1\TEMP(2)\locals~1\applic~1" *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***
                        !! Les clés trouvées ne sont pas forcément infectées !!

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "iqwkkco"="\"c:\\documents and settings\\hp_propriétaire\\local settings\\application data\\iqwkkco.exe\" iqwkkco"

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\WINDOWS\system32" :

                        * Dans "C:\Documents and Settings\HP_PropriÚtaire\locals~1\applic~1" :

                        iqwkkco.exe trouvé !
                        iqwkkco.dat trouvé !
                        iqwkkco_nav.dat trouvé !
                        iqwkkco_navps.dat trouvé !

                        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                        * Dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" :

                        * Dans "C:\DOCUME~1\TEMP(2)\locals~1\applic~1" :

                        3)Recherche Certificats :

                        Certificat Egroup absent !
                        Certificat Electronic-Group absent !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit absent !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche autres dossiers et fichiers connus :

                        *** Analyse terminée le 09/04/2009 à 13:56:45,73 ***
                        MERCI
                        0
                        1. OK ALORS KES KI SE PASSE DANS MON SYSTEME?
                          JE TE POSTE LE NAVILOG DES QUE C EST FINI MERCI A TOI
                          0
                          1. ok merci, effectivement j'ai installer puis retiré funky emoticons!! pff j'aurais du m'abstenir encore
                            sinon ba la ca ete hyper long de relancer le pc, j'ai un hp et c'est rester un bon moment sur l'ecran bleu de demarrage

                            donc le je te met le rapport navilog
                            Clean Navipromo version 3.7.6 commencé le 09/04/2009 à 14:13:43,10

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
                            BIOS : BIOS Date: 04/10/2006 Ver: 08.00.12
                            USER : HP_Propriétaire ( Administrator )
                            BOOT : Normal boot

                            Antivirus : BitDefender Antivirus 12.0 (Activated)
                            Firewall : BitDefender Firewall 12.0 (Activated)

                            C:\ (Local Disk) - NTFS - Total:180 Go (Free:97 Go)
                            D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
                            E:\ (CD or DVD)
                            F:\ (USB)
                            G:\ (USB)
                            H:\ (USB)
                            I:\ (USB)
                            J:\ (USB) - FAT - Total:241 Mo (Free:0 Go)

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\WINDOWS\System32" *

                            * Suppression dans "C:\Documents and Settings\HP_PropriÚtaire\locals~1\applic~1" *

                            * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                            * Suppression dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" *

                            * Suppression dans "C:\DOCUME~1\TEMP(2)\locals~1\applic~1" *

                            *** Suppression dossiers dans "C:\WINDOWS" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\HP_PropriÚtaire\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.NOM\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\TEMP(2)\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\HP_PropriÚtaire\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\TEMP(2)\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\HP_PropriÚtaire\menudm~1\progra~1" ***

                            *** Suppression fichiers ***

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\HP_Propriétaire\locals~1\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\WINDOWS\system32" *

                            * Dans "C:\Documents and Settings\HP_PropriÚtaire\locals~1\applic~1" *

                            iqwkkco.exe trouvé !
                            Copie iqwkkco.exe réalisée avec succès !
                            iqwkkco.exe supprimé !

                            iqwkkco.dat trouvé !
                            Copie iqwkkco.dat réalisée avec succès !
                            iqwkkco.dat supprimé !

                            iqwkkco_nav.dat trouvé !
                            Copie iqwkkco_nav.dat réalisée avec succès !
                            iqwkkco_nav.dat supprimé !

                            iqwkkco_navps.dat trouvé !
                            Copie iqwkkco_navps.dat réalisée avec succès !
                            iqwkkco_navps.dat supprimé !

                            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                            * Dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" *

                            * Dans "C:\DOCUME~1\TEMP(2)\locals~1\applic~1" *

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup absent !
                            Certificat Electronic-Group absent !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit absent !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Recherche autres dossiers et fichiers connus ***

                            *** Nettoyage terminé le 09/04/2009 à 14:26:55,39 ***

                            merci
                            0
                            1. bon tres bien, les popups et normallement la lenteur, c'est réglé ;)

                              maintenant pour vérifier si tu n'aurais pas autrechose non visible plus haut :

                              Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                              Télécharge Malwarebytes’ Anti-Malware

                              (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : http://www.malekal.com/download/comctl32.ocxCOMCTL32.OCX)

                              - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                              - Enregistres le sur le bureau
                              - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                              - Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
                              - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                              - Une fois la mise à jour terminée, ferme Malwarebytes
                              - Double-cliques sur l’icône de malwarebytes pour le relancer
                              - Dans l’onglet, Recherche, probablement ouvert par défaut,
                              - Sélectionne Exécuter un examen complet
                              - Clique sur Rechercher (ca peut durer un bob moment)
                              - Le scan démarre
                              - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                              - Cliques sur Ok pour poursuivre.
                              - Si des malwares ont été détectés, cliques sur Afficher les résultats
                              - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                              - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                              - Rends toi dans l’onglet rapport/log
                              - Tu cliques dessus pour l’afficher une fois affiché
                              - Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                              - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                              - Tu cliques droit dans le cadre de la réponse et coller

                              Si tu as besoin d’aide regarde ce tutorial

                              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                              ps: s'il te demande de redemarrer : fais le !
                              0
                              1. help, j'ai une fenetre hp photosmart essential ki vient de s'ouvrir!! ca me met le message suivant comme koi il manque c\docume 1\hp pro 1\locals 1...... je t'ai pas mis tout les symboles!! du coup j'arrive pas a finir l'installation
                                0
                                1. bizarre logiquement rien a voir !

                                  recommences et sinon reesaies depuis le lien du site ICI
                                  0
                                  1. bon alors j'ai reussi, la c'est en cours d'analyse, c'est super long!!
                                    voulais te demander, est ce que tu pourrais me dire a quoi est du la fait que mon pc se mette en veille sans arret y'a meme desfois ou il s'eteind tout seul!! en plus mon unité centrale arrete pas de ventiler c'est un hp!!) meme a l'allumage je comprend pas
                                    merci
                                    0
                                    1. voici le rapport

                                      Malwarebytes' Anti-Malware 1.36
                                      Version de la base de données: 1981
                                      Windows 5.1.2600 Service Pack 3

                                      09/04/2009 17:01:22
                                      mbam-log-2009-04-09 (17-01-22).txt

                                      Type de recherche: Examen complet (C:\|D:\|)
                                      Eléments examinés: 206387
                                      Temps écoulé: 1 hour(s), 33 minute(s), 25 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 2

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP68\A0058204.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
                                      C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP71\A0068504.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
                                      MERCI
                                      0
                                      1. tres bien

                                        penses surtout a supprimer la quarantaine de malwarebytes

                                        rien d'inquietant, les fichiers sont dans les points de restauration
                                        (pour se remettre en place si u avais eu besoin de restaurer)

                                        pour les supprimer fais ceci stp :

                                        RESTAURATION XP

                                        Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).

                                        Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
                                        Sélectionne l'onglet restauration du système
                                        Coche l'option Désactiver la restauration du système sur tous les lecteurs
                                        Clique sur OK.

                                        Puis refais la manipulation inverse pour réactiver la restauration système.

                                        ENSUITE

                                        Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

                                        Lance CCleaner
                                        Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
                                        Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
                                        Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

                                        (Tu peux garder ce logiciel et l'utiliser régulièrement).

                                        RE ENSUITE

                                        repostes un rapport RSIT comme t'as fais au debut afin de vérifier et te donner les conseils necessaires
                                        pour tes futures navigation :)

                                        Et enfin as tu encore des soucis ?

                                        a+

                                        0
                                        • 1
                                        • 2
                                        • 3