Message http://e.rn11.com

Résolu
Bonjour! alors voila depuis hier j'ai un probleme avec mon ordinateur : on m'a envoyé un virus et il s'est installé dan mon ordinateur spyspotter, qui est un virus, que j'ai réussi à désinstaller mais une page bleue dont le titre est "http://e.rn11.com" n'arrete pas de s'ouvrir tout le temps. Dans le message, en anglais, il est ecrit que des spywares devraient etre installés, que si mon ordinateur est souvent infecté (ce qui n'est pas le cas) il a du l'etre par des spywares, et clicker sur ok pour scanner mon ordinateur. Sans le vouloir j'ai clické sur ok et je suis tombée sur spyspotter.... J'aimerais bien pouvoir faire quelque chose pour que cette page arrete de s'ouvrir et savoir si spyspotter est bien parti de mon ordinateur...(Pour l'enlever j'ai utilisé reg cleaner) Merci beaucoup d'avance. A bientot

18 réponses

  1. salut niki

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijack
    et surtout pas dans un dossier temporaire (temp)
    lance le puis:
    clic sur "do a system scan and save logfile" et pas autre chose
    Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.

    a+
    0
    1. Puis-je aussi envoyer mon fichier hijack pour le même problème ???
      0
  2. bon ben désolé je m'intègre en cours de conversation, mais j'ai exactement le même problème...avec en prime un programme récalcitrant à virer (click me) que je désinstalle à chaque démarrage pour qu'il réapparaisse au suivant...quoi qu'il en soit voila le résultat Logfile of HijackThis v1.99.1
    Scan saved at 22:57:21, on 16/05/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Norton Internet Security\ISSVC.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
    C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
    C:\Program Files\EzButton\EzButton.EXE
    C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
    C:\WINDOWS\System32\ZoomingHook.exe
    C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
    O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
    O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
    O4 - HKLM\..\Run: [EzButton] C:\Program Files\EzButton\EzButton.EXE
    O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
    O4 - HKLM\..\Run: [ZoomingHook] c:\WINDOWS\System32\ZoomingHook.exe
    O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0500.dll"
    O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\france.exe -N
    O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitegob32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    O4 - HKCU\..\Run: [DSpace.exe] C:\Documents and Settings\Ant1\DSpace.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    0
    1. merci a tous pour les reponses.... j'ai reussi a bloqué les popups sans rien faire.... moi aussi j'ai exactement le meme probleme pour "click me" et ça m'enerve vraiment!!! comment tu as fais pour le supprimer définitivement??? merci d'avance. @++
      0
      1. Salut,

        Un de mes copains a aussi attrapé toutes ces saloperies et depuis ce matin j'essaye de les supprimer mais sans succès :(
        Donc si qqun pouvait me dire ce ke je dois encore supprimer avec HiJackThis ce serait sympa.. Merci d'avance !! :)

        Logfile of HijackThis v1.99.1
        Scan saved at 19:06:42, on 17/05/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\SCardSvr.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\wdfmgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\WINDOWS\Dit.exe
        C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
        C:\PROGRA~1\NORTON~1\navapw32.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Philips ToUcam Camera\VProperty.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
        D:\Programmes\Msn Plus!\MsgPlus.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\System32\svchost.exe
        D:\Programmes\A²Free\a2\a2guard.exe
        C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
        C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
        C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        D:\Programmes\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.be/default.asp?DC=true&Ath=f
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [Dit] Dit.exe
        O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programmes\Msn Plus!\MsgPlus.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteetx32.exe
        O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MessengerPlus3] "D:\Programmes\Msn Plus!\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [a-squared] "D:\Programmes\A²Free\a2\a2guard.exe"
        O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.be/default.asp?DC=true&Ath=f
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2821fd5ae350f9e3a216/netzip/RdxIE601_fr.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{38AC13BE-E2B0-4D8D-AEA9-DC9607C826D5}: NameServer = 195.238.2.21
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        0
        1. Pour clik me,
          relancer hijack puis cocher les cases devant:
          O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\france.exe -N
          O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitegob32.exe

          puis supprimer ce qui est en gras:
          C:\WINDOWS\system32\france.exe -N
          C:\windows\system32\elitegob32.exe

          puis refaite un hijack et dites moi si il y est tjrs

          a+
          0
          1. Pour azrebnerb,

            Bonjour,

            Méthode a suivre dans l'ordre...
            ---------------------------------------------------------------------------------------
            ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

            1/Ad-Aware :
            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

            Le patch en Français pour Ad-Aware :
            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

            2/Spybot :
            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

            3/Clean Up 312:
            http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
            -----------------------------------------
            ¤Démarre en mode sans echec :
            Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
            Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
            Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
            (Si F8 ne marche pas utilise la touche F5)
            ----------------------------------------------------------
            ¤Désactive ta restauration systeme:
            Clic droit sur poste de travail puis,
            propriété, tu clique sur onglet restauration système
            tu coche la case désactiver la restauration et applique
            ------------------------------------
            ¤Affiche tous les fichiers et dossiers :
            Clique sur démarrer/panneau de configuration/option des dossiers/affichage

            Cocher afficher les dossiers cacher

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décocher masquer les extensions dont le type est connu
            Puis fais «Ok» pour valider les changements.

            Et appliquer !
            ---------------------------------
            ¤Vide tes fichiers temps et tempory internet file:
            utilise ceci pour le faire (tu as telecharger avant)
            3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
            --------------------------------------------
            ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

            O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)

            O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\france.exe -N

            O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitegob32.exe

            ------------------------------------------
            ¤Recherche et supprime ceci:
            attention seulement les fichiers

            C:\WINDOWS\System32\ZoomingHook.exe
            C:\WINDOWS\system32\france.exe -N
            C:\windows\system32\elitegob32.exe

            ---------------------------------
            Passe adaware et vire tous se qu il trouve
            ----------------------------------
            Passe spybot et vire tous se qu il trouve
            -----------------------------------
            Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
            ---------------------------------
            ¤Reactive ta restauration systeme:

            Clic droit sur poste de travail puis,
            propriété, tu clique sur onglet restauration système
            tu décoche la case désactiver la restauration et applique
            ----------------------------
            lance un scan chez RAV :
            http://www.ravantivirus.com/scan/

            Clique sur "To continue without subscribing click here" et attends quelques minutes.
            Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
            A la fin de l'analyse, copie/colle le rapport ici
            ----------------
            Tu caches tes fichiers cachés:

            Clique sur démarrer/panneau de configuration/option des dossiers/affichage

            Décocher afficher les dossiers cacher

            Coche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Cocher masquer les extensions dont le type est connu

            Puis fais «Ok» pour valider les changements.
            -----------------------------------------------

            Precise tes soucis si il en restes....

            Tiens moi au courant, j ai assurer l essentiel mais repose un log hijak +rav stp

            a+
            0
            1. après redémarrage, plus aucun problème apparent...visiblement la procédure décrite était vraiment efficace, très détaillée, et a déjà du te demander un moment, donc merci beaucoup pour ce "coup de main" qui ressemble plus à une opération de secours, et qui permet de consolider l'opinion qu'Internet n'a pas besoin d'être payant pour être génial...encore merci
              0
              1. De rien, ravi que cela est fo,nctionne ^^

                Bon surf
                0
                1. salut moi aussi jai ce probleme la avec une page bleu qui saffiche jen né mare elle afiche http://e.rn11.com !!! jen nest tro marre ! aidez moi svp svp svp !

                  jai fai le copier coller sa donne :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 18:29:58, on 06/15/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\NVATray.exe
                  C:\Program Files\Internet Optimizer\optimize.exe
                  C:\Program Files\Puudk\Xrnqx.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  C:\Program Files\Shareaza\Shareaza.exe
                  C:\WINDOWS\system32\msnmsgesc.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\Sylvain Liber\Bureau\hijackthis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.abonnement.grolier.fr:8080/php/abonnement/v_fib2/sreg-pmhdls.phtml?CST_LAST_NAME=&CST_FIRST_NAME=&CST_ORGANIZATION_NAME_WEB=&KIT_VERSION=5000&KIT_COBRANDING=&GST_KIT_NUM=
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 60.dll
                  O4 - HKLM\..\Run: [NVIDIA nForce APU1 Utilities] NVATray.exe
                  O4 - HKLM\..\Run: [adiras] adiras.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
                  O4 - HKLM\..\Run: [Vzfwb] C:\Program Files\Kmqh\Wehubs.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                  O4 - HKLM\..\Run: [msnToolbaar] msnmsgesc.exe
                  O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteycu32.exe
                  O4 - HKLM\..\Run: [Mkhqr] C:\Program Files\Puudk\Xrnqx.exe
                  O4 - HKLM\..\RunServices: [msnToolbaar] msnmsgesc.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnToolbaar] msnmsgesc.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                  O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{11D402EB-BEA2-4674-967F-1098FFD9EE79}: NameServer = 194.117.200.10 194.117.200.15
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                  aider moi svp jaten vos réponses avec impatience merci !
                  0
                  1. Contributeur
                    A/ si tu ne les as pas, telecharge:

                    Spybot S&D 1.4 et Ad-Aware SE 1.06
                    http://www.lavasoftusa.com/software/adaware/
                    http://www.safer-networking.org/fr/index.html

                    puis sur
                    http://www.florensac-chasse-trap.com

                    pointe ton curseur sur « section virus » sans cliquer
                    click sur le menu qui apparaît et charge

                    CleanUp312.exe
                    ne les utilise pas tout de suite

                    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

                    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

                    1) clic droit sur poste de travail
                    propriété
                    restauration systeme
                    coche desactivé puis appliquer

                    2) demarrer
                    panneau de configuration
                    outil
                    option des dossiers
                    affichage,
                    coche afficher dossier cachés
                    decoche : masquer extension des fichiers dont le type est connu
                    masquer les fichiers protégés du systeme d'exploitation.

                    3) demarre en mode sans echec.
                    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

                    4) lance hijack, ferme le bloc note et coche les cases devant les lignes:

                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.abonnement.grolier.fr:8080/php/abonnement/v_fib2/sreg-pmhdls.phtml?CST_LAST_NAME=&CST_FIRST_NAME=&CST_ORGANIZATION_NAME_WEB=&KIT_VERSION=5000&KIT_COBRANDING=&GST_KIT_NUM=

                    O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 60.dll

                    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

                    O4 - HKLM\..\Run: [Vzfwb] C:\Program Files\Kmqh\Wehubs.exe

                    O4 - HKLM\..\Run: [msnToolbaar] msnmsgesc.exe

                    O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteycu32.exe

                    O4 - HKLM\..\Run: [Mkhqr] C:\Program Files\Puudk\Xrnqx.exe

                    O4 - HKLM\..\RunServices: [msnToolbaar] msnmsgesc.exe

                    O4 - HKCU\..\Run: [msnToolbaar] msnmsgesc.exe

                    5) supprime les fichiers

                    - C:\WINDOWS\EliteToolBar << le dossier
                    C:\Program Files\Internet Optimizer << le dossier
                    C:\Program Files\Kmqh\Wehubs.exe
                    C:\windows\system32\eliteycu32.exe
                    C:\Program Files\Puudk\Xrnqx.exe
                    C:\WINDOWS\system32\msnmsgesc.exe

                    6) execute cleanup312.exe

                    tu relances tes scan ad aware
                    puis spy boot
                    puis a2 free
                    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

                    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

                    redemarre refait un log hijack et post
                    0
                    1. Bonjour, hijackthis me file ce log

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\NavNT\defwatch.exe
                      C:\Program Files\NavNT\rtvscan.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\wdfmgr.exe
                      C:\Program Files\Hewlett-Packard\TopToolsWMI\WMIProviders\HPAlertWMI.exe
                      C:\Program Files\Hewlett-Packard\TopToolsWMI\WMIWDog.exe
                      C:\WINDOWS\System32\wbem\wmiprvse.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\MsgSys.EXE
                      C:\WINDOWS\System32\igfxtray.exe
                      C:\WINDOWS\System32\hkcmd.exe
                      C:\Program Files\Hewlett-Packard\TopToolsWMI\HPTrayIcon.exe
                      C:\Program Files\NavNT\vptray.exe
                      C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                      C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                      C:\Program Files\Njmjc\Wmwqvw.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\Nikon\NkView6\NkvMon.exe
                      C:\Program Files\eMule\emule.exe
                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\MMJB.EXE
                      C:\Program Files\Media Access\MediaAccess.exe
                      C:\WINDOWS\explorer.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\Patrick\Mes documents\HijackThis.exe

                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                      O4 - HKLM\..\Run: [HP Tray Icon WMI] C:\Program Files\Hewlett-Packard\TopToolsWMI\HPTrayIcon.exe
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                      O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
                      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                      O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                      O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                      O4 - HKLM\..\Run: [Windows Shell] C:\WINDOWS\system32\shell32.exe
                      O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\temp532.exe -N
                      O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
                      O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitevpz32.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106053380388
                      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{4FE8E858-BA7A-4DF2-B318-ABA6626D401C}: NameServer = 212.151.136.250 130.244.127.161
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{4FE8E858-BA7A-4DF2-B318-ABA6626D401C}: NameServer = 212.151.136.250 130.244.127.161
                      O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
                      O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
                      O23 - Service: e-DiagTools LAN Configuration Agent (edtlancfg) - Hewlett-Packard - C:\Program Files\HP\e-DiagTools\edtsrv.exe
                      O23 - Service: HPAlertWMI - Hewlett-Packard Co. - C:\Program Files\Hewlett-Packard\TopToolsWMI\WMIProviders\HPAlertWMI.exe
                      O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe

                      et j'arrive pas a m'en débarassé ça me lance une popup toutes les 10 minutes ....aidez-moi !!! merci d'avance !!! :)
                      0
                      1. salut,
                        moi aussi j ai choper ca les gars lol
                        http://e.rn11.com

                        une question vous etes sous aol?si oui lorsque vous cliker sur une fenetre (a coté de pop up bloque dans une page internet en bas); avez vous ce nom affiché?

                        a+
                        0
                        1. non perso c tele2 ... :)
                          0
                      2. Logfile of HijackThis v1.99.1
                        Scan saved at 14:13:55, on 06/25/2005
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Norton AntiVirus\navapsvc.exe
                        C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\PROGRA~1\MESSAG~1\StartMessager.exe
                        C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\WINDOWS\System32\LVComsX.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\IncrediMail\bin\IncMail.exe
                        C:\Program Files\Logitech\Video\AlbumDB2.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\correctif elitebar\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitepmi32.exe
                        O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{8CDF9A02-0C73-4766-ACD3-9D305F9679E8}: NameServer = 80.10.246.1 80.10.246.132
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        0
                        1. puis-je aussi vous envouer mon fichier hijackthis, pour le même problème ????
                          0
                          1. Contributeur
                            Bonjour Corinne,

                            Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                            Procèdes comme ceci :
                            http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                            A bientôt
                            0