Des publicités sur mon bureau!!

Bonjour!

J'ai des icones comme "casino online " "travel" "poker" "bingo" et d'autres publicités de ce types présents sur mon bureau et je n'ai pas accès au clique droit pour les supprimer, ni de les glisser directement dans la corbeille! comment les supprimer ??
Merci beaucoup

11 réponses

  1. tu as du installé logiciel téléchargé en ligne!! désinstalles le puis passes anti-spyware genre Ad-aware SE ou Spybot Search&Destroy tous 2 sont gratuits et téléchargeables (après instal des 2 anti-spy,mets les à jour avant analyse),une fois analyse faite supprime tout ce qu'ils trouveront (en cas de soucis ensuite il y a menu restauration!), certains logiciels avec espion risquent de ne plus marcher,c'est prix à payer pour calme
    mets toutes icônes pub dans corbeille et vide la

    çà va venir
    0
    1. Merci d'avoir repondu!

      les publicités sont toujours présentes sur mon bureau pourtant ==> J'ai passé un coup d'ad aware ainsi que spybot, j'ai ensuite supprimé les fichiers "espions" trouvés par ces deux logiciels.
      J'ai ensuite été dans ajout/suppression de programmes et il n'y a apparemment aucun logiciel de jeux en ligne, et d'après mes souvenirs je n'en ai pas telechargés, c bizarre tout ça!
      Merci de m'aider! c gentil
      0
      1. Salut!

        Je l'ai enregistrer comme tu me la dis!
        et le logiciel m'a trouvé au moins 100 trucs!
        0
        1. Salut

          J'ai moi aussi le meme problème que toi. En effet j'ai 7 publicités qui sont apparues sur mon bureau (travel, casino, poker....) et impossible de les enlever.Spybot et adware ne trouve rien. Pas possible de les supprimer manuellement ou en les faisant glisser.

          S'il vous plait aider moi!!!!!!!!!!

          merci d'avance
          0
          1. Voila ce que me donne Hijackthis :

            Logfile of HijackThis v1.99.0
            Scan saved at 00:43:21, on 31/12/2004
            Platform: Windows 95 (Win9x 4.00.0950)
            MSIE: Unable to get Internet Explorer version!

            Running processes:
            C:\WINDOWS\Explorer.EXE

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ooyzaodwafvryrew.net/U2yQBPUMQ8e/3a0jPFph6HBTOo_BhrXNgDeoSOIMHoj9MBEkQHI8H/hzWNtF7_bz.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Adobe\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx (file missing)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx (file missing)
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
            O4 - HKLM\..\Run: [Microsoft DirectX] Windows.exe
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
            O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
            O4 - HKLM\..\Run: [winrun] C:\WINDOWS\software32\winrun.exe
            O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Cast Software Bits Wave] C:\Documents and Settings\All Users\Application Data\Enc Draw Cast Software\mailmulti.exe
            O4 - HKLM\..\RunServices: [Microsoft DirectX] Windows.exe
            O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [Microsoft DirectX] Windows.exe
            O4 - HKCU\..\Run: [MSSVC] MSSVC.EXE
            O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
            O4 - HKCU\..\Run: [Wayuser] C:\DOCUME~1\brun\APPLIC~1\AXISPL~1\aboutsecond.exe
            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
            O4 - HKCU\..\Run: [STYLEXP] C:\PROGRA~1\TGTSoft\StyleXP\StyleXP.exe -Hide
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll (file missing)
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll (file missing)
            O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - E:\Program Files\AIM95\aim.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098530367701
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{87BD4BAC-10FB-41BD-A6CC-FD183FD8313F}: NameServer = 213.228.0.23 212.27.39.1
            0
            1. Moi il me donne ça:

              Logfile of HijackThis v1.99.0
              Scan saved at 00:37:09, on 31/12/2004
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
              C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
              C:\Program Files\Messenger Plus! 3\MsgPlus.exe
              C:\Program Files\MSI\Bluetooth Software\BTTray.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              c:\progra~1\intern~1\iexplore.exe
              C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\AOL 9.0\waol.exe
              C:\Program Files\AOL 9.0\shellmon.exe
              C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
              C:\Program Files\AOL Compagnon\companion.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\guy\LOCALS~1\Temp\Rar$EX00.000\HijackThis.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\guy\LOCALS~1\Temp\Rar$EX00.391\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\system32\searchbar.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jhwawutyiyf.info/nDGovCX6O335QiU2JMDD9zrswIFTuckzmqIhOAASId1CkpI81Zh7iCDKGubzcAej.htm
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.snycnxqdvrzzhlemvmctdcwc.com/nDGovCX6O31oYf5VhdXkTtDpgtdfpEwguxK1HFYqr80.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = C:\WINDOWS\system32\searchbar.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = C:\WINDOWS\system32\searchbar.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
              O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O2 - BHO: (no name) - {B2722449-41EB-A8B5-D43F-0A0D71BBE091} - C:\DOCUME~1\guy\APPLIC~1\SAVEPR~1\Popdate.exe
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
              O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
              O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE
              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [rect meet idol 16] C:\Documents and Settings\All Users\Application Data\Hide style rect meet\Dent view.exe
              O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
              O4 - HKCU\..\Run: [grim trans] C:\DOCUME~1\guy\APPLIC~1\PINGBA~1\debug rule meow.exe
              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
              O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
              O4 - Global Startup: BTTray.lnk = ?
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\MSI\Bluetooth Software\btsendto_ie_ctx.htm
              O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
              O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
              O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
              O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/SU/ocx/12119/CTSUEng.cab
              O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
              O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
              O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
              O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/15008/CTPID.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B39E872E-B960-46DC-B753-A27C1D1B547B}: NameServer = 205.188.146.145
              O23 - Service: AOL Connectivity Service - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: Bluetooth Service - WIDCOMM, Inc. - C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
              O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
              O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
              O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
              O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
              O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
              O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
              O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
              O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

              Et que dois-je faire?? Merci c trè gentil!
              0
              1. desactive

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ooyzaodwafvryrew.net/U2yQBPUMQ8e/3a0jPFph6HBTOo_BhrXNgDeoSOIMHoj9MBEkQHI8H/hzWNtF7_bz.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                passe aussi le logiciel a²free voici le lien
                http://www.emsisoft.net/fr/software/download/
                c'est pareil que ton antivirus(il faut que tu t'enregistre) mais pour les malware spy... etc
                si ca continue encore un petit coup de hijack et on te repondra
                0
                1. pour guillaume
                  desactive
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\system32\searchbar.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jhwawutyiyf.info/nDGovCX6O335QiU2JMDD9zrswIFTuckzmqIhOAASId1CkpI81Zh7iCDKGubzcAej.htm
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.snycnxqdvrzzhlemvmctdcwc.com/nDGovCX6O31oYf5VhdXkTtDpgtdfpEwguxK1HFYqr80.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = C:\WINDOWS\system32\searchbar.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = C:\WINDOWS\system32\searchbar.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

                  puis pareille
                  passe aussi le logiciel a²free voici le lien
                  http://www.emsisoft.net/fr/software/download/
                  il faut que tu t'enregistre mais pour les malware spy... etc
                  si ca continue encore un petit coup de hijack et on te repondra

                  ps pour les 2 personnes
                  avant de cliquer sur internet explorer ,fait un clique droit sur internet explorer aller sur proprietes internet dans la barre des lien metter un lien que vous connaisser par exemple www.google.com
                  0
                  1. J'ai fait tous ce que tu m'a dit. J'ai désactivé tous ce que tu m'as dit mais je ne peut pas me débarraser de celui là, il revient toujours: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cyrdxmypfdbwupceppccust.org/U2yQBPUMQ8e/3a0jPFph6HBTOo_BhrXNgDeoSOIMHoiFGVDUn/0B3PhzWNtF7_bz.cgi

                    J'ai fait l'analyse avec a²free mais rien de très interressant .J'ai donc refait un coup de hijack et voila ce que j'ai :

                    Logfile of HijackThis v1.97.7
                    Scan saved at 13:14:53, on 31/12/2004
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\WINDOWS\software32\hardware32.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\WINDOWS\System32\MSSVC.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                    c:\progra~1\intern~1\iexplore.exe
                    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    C:\Program Files\Outlook Express\msimn.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\a2\a2start.exe
                    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                    C:\Program Files\MultiProxy\MProxy.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    F:\Programmes\Logiciels divers\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cyrdxmypfdbwupceppccust.org/U2yQBPUMQ8e/3a0jPFph6HBTOo_BhrXNgDeoSOIMHoiFGVDUn/0B3PhzWNtF7_bz.cgi
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
                    O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
                    O1 - Hosts: 82.179.166.190 x-google.net
                    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Adobe\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                    O4 - HKLM\..\Run: [Microsoft DirectX] Windows.exe
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                    O4 - HKLM\..\Run: [winrun] C:\WINDOWS\software32\winrun.exe
                    O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Cast Software Bits Wave] C:\Documents and Settings\All Users\Application Data\Enc Draw Cast Software\mailmulti.exe
                    O4 - HKLM\..\RunServices: [Microsoft DirectX] Windows.exe
                    O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [Microsoft DirectX] Windows.exe
                    O4 - HKCU\..\Run: [MSSVC] MSSVC.EXE
                    O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
                    O4 - HKCU\..\Run: [Wayuser] C:\DOCUME~1\brun\APPLIC~1\AXISPL~1\aboutsecond.exe
                    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
                    O4 - HKCU\..\Run: [STYLEXP] C:\PROGRA~1\TGTSoft\StyleXP\StyleXP.exe -Hide
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
                    O9 - Extra button: AIM (HKLM)
                    O9 - Extra button: Messenger (HKLM)
                    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
                    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098530367701
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{87BD4BAC-10FB-41BD-A6CC-FD183FD8313F}: NameServer = 213.228.0.212 212.27.32.177
                    0