Antivirus gold/Barre de recherche...

Résolu
Bonjour,
je viens de formater mon PC et je me retrouve directement après avoir surfé sur un site de musique avec des programmes installés sur mon PC.
Je n'arrive pas à les enlever.
2 icones ont apparues dans la barre des taches (rond rouge avec 1 croix blanche à l'interieur). ils me rappellent sans cesse que mon PC est infecté et que je dois le protéger avec un antivirus précis: "antivirusGold". Un lien s'ouvre faisant la pub de cet antivirus:
http://www.antivirus-gold.com/?wm=10007

De plus, je n'arrive pas à mettre à jour XP via le net. Le programme débute puis se bloque.

Enfin, une barre de recherche est venue se gréffer sur mon bureau.
impossible de la bouger.
Je suis lasser de me battre alors s'il vous plait aidez moi!
MERCI

PS: l'arrière plan de mon bureau (photo de ma famille) a disparu. Impossible de remettre quoi que ce soit. L'arrière plan est blanc...
--
A tout problème, solution règne!

20 réponses

Résumé de la discussion

Des utilisateurs décrivent une infection après formatage, avec des icônes rouges et une croix blanche, des avertissements 'WARNING' et des publicités pour antivirusGold, ainsi que des difficultés de mise à jour de Windows XP. Plusieurs utilisateurs postent des logs et listes de processus suspects issus de HijackThis, démontrant la présence de nombreuses extensions et services potentiellement malveillants et un appui à l'analyse technique. Des contributions détaillent des éléments à surveiller, citant AntivirusGold et Spyware Doctor ainsi que des composants d'AVG et ZoneAlarm, et invitent à partager les logs pour identifier les sources d'infection. En parallèle, les discussions suggèrent d'exécuter HijackThis et de collecter les rapports pour nettoyage, tout en restant prudent sur les solutions proposées et les mises à jour logicielles.

Bobot (l’IA à votre service)
  1. voila ce qu'il en est sorti:

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Antivirus\Firewall\PavFires.exe
    C:\Antivirus\pavsrv51.exe
    C:\Antivirus\AVENGINE.EXE
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.exe
    C:\Antivirus\APVXDWIN.EXE
    C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
    C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
    C:\Internet\MSN\MsgPlus.exe
    C:\WINDOWS\isrvs\desktop.exe
    C:\WINDOWS\system32\cmd32.exe
    C:\WINDOWS\system32\lexpps.exe
    C:\pocket pc\Installation\WCESCOMM.EXE
    c:\windows\system32\xzpcco.exe
    C:\WINDOWS\system32\winnook.exe
    C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\z13.exe
    C:\Antivirus\pavProxy.exe
    C:\Program Files\Internet Optimizer\optimize.exe
    C:\DOCUME~1\nous\LOCALS~1\Temp\bmkh.exe
    C:\PROGRA~1\COMMON~1\wukz\wukzm.exe
    C:\WINDOWS\system32\z13.exe
    C:\WINDOWS\system32\z13.exe
    C:\WINDOWS\system32\z13.exe
    C:\WINDOWS\system32\z13.exe
    C:\WINDOWS\system32\z13.exe
    C:\WINDOWS\system32\z13.exe
    C:\WINDOWS\system32\z13.exe
    C:\WINDOWS\system32\z13.exe
    C:\Internet\Crazy Browser.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\z13.exe
    C:\PROGRA~1\COMMON~1\wukz\wukza.exe
    C:\Décodeurs divers\UltimateZip\UltimateZip\uzqkst.exe
    C:\DOCUME~1\nous\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hsncnfkeol.biz
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
    O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll
    O2 - BHO: (no name) - {A0269420-A638-4509-889C-8FC3CC85DA7E} - C:\WINDOWS\drexinit.dll
    O4 - HKLM\..\Run: [SCANINICIO] "C:\Antivirus\Inicio.exe"
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Antivirus\APVXDWIN.EXE" /s
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Internet\MSN\MsgPlus.exe"
    O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
    O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
    O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\cmd32.exe internat.dll,LoadKeyboardProfile
    O4 - HKLM\..\Run: [hdmytz] c:\windows\system32\xzpcco.exe
    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\pocket pc\Installation\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Internet\MSN\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [wukz] C:\PROGRA~1\COMMON~1\wukz\wukzm.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: UltimateZip Quick Start.lnk = ?
    O8 - Extra context menu item: &Download with &DAP - C:\TLCHAR~1\DAP\DOWNAC~1\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\TLCHAR~1\DAP\DOWNAC~1\dapextie2.htm
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - c:\pocket pc\Installation\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - c:\pocket pc\Installation\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - c:\pocket pc\Installation\INetRepl.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINDOWS\isrvs\mfiltis.dll
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Antivirus\Firewall\PavFires.exe
    O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Antivirus\pavsrv51.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
    0
    1. salut franckly

      belle infection !!

      avant de commencer, fais analyser ce fichier:
      C:\WINDOWS\system32\winnook.exe
      ici:
      http://virusscan.jotti.org/
      si il est detecté mauvais, tu le supprimeras en meme temps que les autres.

      Telecharge nailfix et dezippe le sur le bureau, mais ne l'utilise pas pour l'instant.
      http://users.pandora.be/bluepatchy/nailfix.zip

      Déconnecte toi d'internet.

      Vide le cache d'Internet Explorer et supprime les cookies:

      * Panneau de configuration >> Options internet >> Onglet "Général"
      - Clic sur [supprimer les cookies]
      - Clic sur [Supprimer les fichiers] en cochant la case "Supprimer tout le contenu hors connexion"

      Désactive la restauration systéme.
      Clic droit sur poste de travail > propriétés > onglet restauration système
      puis cocher "désactiver la restauration système".
      (accepte le redemarrage).

      Redémarre en mode sans échec
      Laisse passer l'écran du bios, puis tapote sur la touche F8.
      Choisis le mode sans échec dans les options et valide avec entrée.

      Rend visible les fichiers cachés et systeme
      panneau de configuration > options des dossiers > onglet affichage
      Cocher " afficher les fichiers et dossiers cachés "
      Décocher " masquer les extentions des fichiers dont le type est connu
      Décocher " masquer les fichiers protégés du système"
      Valide

      ___________________________________

      lance nailfix, en double cliquant sur nailfix.cmd

      Lance hijackthis et Fixe:
      cocher les cases au début des lignes suivantes

      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe

      O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
      O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll
      O2 - BHO: (no name) - {A0269420-A638-4509-889C-8FC3CC85DA7E} - C:\WINDOWS\drexinit.dll

      O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
      O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
      O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\cmd32.exe internat.dll,LoadKeyboardProfile
      O4 - HKLM\..\Run: [hdmytz] c:\windows\system32\xzpcco.exe
      O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
      O4 - HKCU\..\Run: [wukz] C:\PROGRA~1\COMMON~1\wukz\wukzm.exe
      O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINDOWS\isrvs\mfiltis.dll

      valider avec [fix checked]

      ____________________________________

      Rechercher et supprimer si présent:

      Dans le cas ou tu utiliserais la fonction Rechercher:
      Assure toi que dans:
      Tous les fichiers et tous les dossiers >> Options avancées
      • Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
      • Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
      • Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !

      Supprime:

      C:\WINDOWS\system32\z13.exe
      C:\WINDOWS\drexinit.dll
      C:\WINDOWS\isrvs
      C:\WINDOWS\system32\cmd32.exe
      c:\windows\system32\xzpcco.exe
      C:\Program Files\Internet Optimizer
      C:\Program Files\common files\wukz

      Ensuite, tres important

      Supprimer les fichiers temporaires:

      * C:\Documents and Settings\ton compte\Local Settings\Temp
      * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
      * C:\Temp
      * C:\Windows\Temp
      vider tout le contenu des dossiers en gras.

      Le contenu du dossier prefetch:

      * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

      * Ne pas oublier de vider la corbeille !

      _____________________________________

      Redemarre normalement et relance nailfix.cmd

      redemarre une derniere fois le pc et ensuite fais un scan AV ici:
      http://www.ravantivirus.com/scan/
      Clic sur "To continue without subscribing click here"
      Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
      A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis et reposte un log hijackthis

      a+
      0
      1. bonjour , j'ai le meme probleme que celuiénoncé précedemment (antivirus gold) et je ne sais plus quoi faire donc je post le log de hijackthis. si kelkun peut m'aider merci énormément*;( comme je viens de formater j'ai un peut pas envi de le refaire^^)

        Logfile of HijackThis v1.99.1
        Scan saved at 05:30:39, on 25/05/2005
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\shnlog.exe
        C:\WINDOWS\System32\msole32.exe
        C:\WINDOWS\System32\pctspk.exe
        C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\System32\intmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\System32\winnook.exe
        C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
        C:\WINDOWS\System32\wuauclt.exe
        C:\WINDOWS\system32\sol.exe
        C:\Documents and Settings\lanfeustx\Bureau\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp5370.tmp
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe
        O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
        O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
        O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\winnook.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116377661575
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
        O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{6612A159-34A6-4564-B5D8-BC5EAFD28A33}: NameServer = 194.168.4.100
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        0
        1. Salut!!!
          Alors là..... chapeau!!!
          j'ai tout suivi minutieusement et apparement tout baigne!!!
          ENORME MERCI à moe31
          0
          1. salut franckly

            reposte un hijack pour voir
            tu as fais le scan av chez ravantivirus ?

            a+
            0
            1. J'ai le même problème depuis aujourd'hui.
              Comment faire pour me débarrasser de cette chose? merci de m'aider.

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\AVPersonal\AVWUPSRV.EXE
              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\wanmpsvc.exe
              C:\Program Files\Messenger Plus! 3\MsgPlus.exe
              C:\Program Files\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
              C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\D-Tools\daemon.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
              C:\WINDOWS\System32\cmd32.exe
              C:\Program Files\Netscape\Netscape\Netscp.exe
              C:\PROGRA~1\SIMPLE~1\PHOTOS~1\data\Xtras\mssysmgr.exe
              C:\Documents and Settings\Angelique\Application Data\esmd.exe
              C:\WINDOWS\System32\winnook.exe
              C:\Corel\Office7\Dad7\QUICK.EXE
              c:\progra~1\intern~1\iexplore.exe
              C:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
              C:\Program Files\AOL 9.0\waol.exe
              C:\Program Files\AOL 9.0\shellmon.exe
              C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
              C:\WINDOWS\sllights.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Véronique\Mes documents\Autres\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.abyemwvvcvsxgnjblk.info/fa7xY7BwD0BkbH3W5VELgd5iwxpdysFu5kHHB4frEsDwCWQ_nMjML4BFFNbZH1ki.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.kzwcfuulmzdjuadzzjumozvll.com/fa7xY7BwD0Ba1Y1mk9bqBKp4aRfMvRTFutO02YF_IHc.html"); (C:\Documents and Settings\Angelique\Application Data\Mozilla\Profiles\default\k22vsdgd.slt\prefs.js)
              N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Angelique\Application Data\Mozilla\Profiles\default\k22vsdgd.slt\prefs.js)
              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_3_18_0.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {9876EB8C-55B9-DBC6-5025-1D1C6327687E} - C:\DOCUME~1\ANGELI~1\APPLIC~1\SURFFI~1\armybags.exe
              O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Program Files\Go!Zilla\GoIEHlp.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_3_18_0.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Program Files\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
              O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [log okay idle barb] C:\Documents and Settings\All Users\Application Data\Four idol log okay\build meal.exe
              O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
              O4 - HKLM\..\Run: [QuickFinder Scheduler] c:\Corel\Office7\Shared\QFinder7\QFSCHED.EXE
              O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
              O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
              O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
              O4 - HKCU\..\Run: [Glue body] C:\DOCUME~1\ANGELI~1\APPLIC~1\COMPFL~1\SignSlow.exe
              O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
              O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\SIMPLE~1\PHOTOS~1\data\Xtras\mssysmgr.exe
              O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
              O4 - HKCU\..\Run: [Sra] C:\Documents and Settings\Angelique\Application Data\esmd.exe
              O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\winnook.exe
              O4 - Startup: DAD (gestionnaire des applications du bureau) de Corel .LNK = C:\Corel\Office7\Dad7\QUICK.EXE
              O4 - Startup: PerfectPrint.LNK = C:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
              O8 - Extra context menu item: Download using Download &Express - file://C:\Program Files\Download Express\Add_Url.htm
              O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
              O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.exe
              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
              O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/live/code/IE_1070/DownloadManager.cab
              O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
              O16 - DPF: {4B1A4A31-8845-11D5-9769-00B0D071D434} (Avaya ICM Client) - http://81.255.93.68/icm/caller.cab
              O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/094d0a57e0a5f44a4d14/netzip/RdxIE601_fr.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
              O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=4699
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{70AA7A86-0E73-42B7-9649-CD99049FD945}: NameServer = 205.188.146.145
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
              O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
              0
              1. Bonjour moe31

                Excuses moi de te solliciter mais j'ai le même problème et je n'arrive pas à m'en sortir. Tu trouveras ci-dessous le contenu du kijackthis. Je te remercie de bien vouloir me donner ton diagnostic ainsi que le remède:
                Logfile of HijackThis v1.99.1
                Scan saved at 18:40:03, on 27/05/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Symantec AntiVirus\DefWatch.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
                C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\SYMANT~1\VPTray.exe
                C:\Program Files\Microsoft IntelliType Pro\type32.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                C:\Program Files\Microsoft IntelliPoint\point32.exe
                C:\WINDOWS\system32\hphmon04.exe
                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\winnook.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\HPHipm11.exe
                C:\hijack\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
                O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\system32\azesearch4.ocx
                O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll
                O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\system32\azesearch4.ocx
                O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
                O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\system32\pmxinit.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
                O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
                O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                0
                1. Salut tatave

                  Si tu ne les a pas déjà:
                  Télécharge:

                  * Spybot S&D:
                  http://spybot.safer-networking.de/fr/download/index.html
                  l'aide:
                  http://www.zebulon.fr/articles/spybot_1.php
                  http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02

                  * Ad-aware:
                  http://www.lavasoftusa.com/french/support/download/
                  l'aide:
                  http://www.ordi-netfr.org/tutorialadaware.php
                  Le patch francais:
                  http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                  une fois installé, tu choisis la langue dans les parametres d'ad-aware.
                  clic sur l'engrenage puis sur interface choisis french et clic sur proceed pour valider

                  Bien lire l'aide, et mettre à jours avant de les utiliser.

                  Déconnecte toi d'internet:

                  Vide le cache d'Internet Explorer et supprime les cookies:

                  * Panneau de configuration >> Options internet >> Onglet "Général"
                  - Clic sur [supprimer les cookies]
                  - Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
                  Valide avec ok

                  Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:

                  Désactive la restauration systéme.
                  Clic droit sur poste de travail > propriétés > onglet restauration système
                  puis cocher "désactiver la restauration système".
                  clic sur ok pour valider
                  (accepte le redemarrage).

                  Redémarre en mode sans échec
                  Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                  Choisis le mode sans échec dans les options et valide avec entrée.

                  Rend visible les fichiers cachés et systeme
                  panneau de configuration > options des dossiers > onglet affichage
                  Cocher " afficher les fichiers et dossiers cachés "
                  Décocher " masquer les extentions des fichiers dont le type est connu
                  Décocher " masquer les fichiers protégés du système"
                  clic sur ok pour valider

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Lance hijackthis et clic sur "do a system scan only"
                  cocher la case au début des lignes suivantes:

                  O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
                  O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\system32\azesearch4.ocx
                  O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll
                  O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\system32\azesearch4.ocx

                  O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe

                  valider avec [fix checked]

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Rechercher et supprimer:
                  Dans le cas ou tu utiliserais la fonction Rechercher:
                  Assure toi que dans:
                  Tous les fichiers et tous les dossiers >> Options avancées
                  • Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
                  • Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
                  • Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !

                  Supprime en suivant le chemin des fichiers infectés

                  si présent:

                  C:\WINDOWS\system32\winnook.exe
                  C:\WINDOWS\system32\azesearch4.ocx
                  C:\WINDOWS\system32\iasada.dll
                  iasadm.dll
                  azentretien.dll


                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Ensuite, tres important:

                  :: Supprimer les fichiers temporaires ::

                  * C:\Documents and Settings\ton compte\Local Settings\Temp
                  * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
                  * C:\Temp
                  * C:\Windows\Temp
                  vider tout le contenu des dossiers en gras.

                  :: Le contenu du dossier prefetch ::

                  * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                  * Ne pas oublier de vider la corbeille !

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Redemarre normalement et lance le scan de spybot et adaware et supprime tout ce qu'ils trouvent
                  et reposte un log hijack pour vérifier l'évolution
                  0
                  1. Merci moe31 pour tes instructions. Je fais les manips que tu m'as indiquées et je tiens au courant.
                    C'est quand même bizarre que même Symantec ne traite pas de ce problème !!!!!!!!!!!!
                    0
                  2. Merci moe31, je pense que tout est redevenu normal. Comme tu me l'as demandé tu trouveras ci-dessous le hijackthis.txt
                    Logfile of HijackThis v1.99.1
                    Scan saved at 19:45:14, on 31/05/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Symantec AntiVirus\DefWatch.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
                    C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\SYMANT~1\VPTray.exe
                    C:\Program Files\Microsoft IntelliType Pro\type32.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                    C:\Program Files\Microsoft IntelliPoint\point32.exe
                    C:\WINDOWS\system32\hphmon04.exe
                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\HPHipm11.exe
                    C:\hijack\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
                    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                    O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\system32\pmxinit.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                    O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                    O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
                    O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
                    O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                    0
                  3. Salut moe31,

                    Décidément, il y a de la contagion dans l'air...J'ai moi aussi attrapé une cochonerie, à savoir le rond rouge avec la croix blanche et le panneau warning jaune dans la barre des tâches, la fenêtre "WARNING..." sur mon bureau. Bien sûr tous ces éléments tentent de me dirriger sur divers sites dont antivirus-gold.
                    Et il y a encore qq autres pb...

                    Je ne suis pas un pro de l'informatique, loin de là, aussi je m'en remet à des personnes compétentes. Merci de m'aider.

                    De ce que j'ai pu voir dans le cas de pb similaires sur ce forum, cela doit commencer par t'indiquer mon hijackthis.txt, ce qui est copié ci-dessous

                    Logfile of HijackThis v1.99.1
                    Scan saved at 22:21:34, on 01/06/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
                    C:\Program Files\Executive Software\Diskeeper\DkService.exe
                    C:\WINDOWS\system32\msole32.exe
                    C:\WINDOWS\popuper.exe
                    C:\WINDOWS\system32\shnlog.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                    C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
                    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\intmonp.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\WINDOWS\system32\winnook.exe
                    C:\WINDOWS\system32\intmon.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
                    C:\WINDOWS\system32\pctspk.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\DOCUME~1\Jean-Do\LOCALS~1\Temp\jolk.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\hijack\hijackthis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.updatesearches.com/search.php?qq=%1
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.updatesearches.com/bar.html
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.updatesearches.com/search.php?qq=%1
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=29126
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=29126
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=29126
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=29126
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.updatesearches.com/search.php?qq=%1
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.updatesearches.com/search.php?qq=%1
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.updatesearches.com/search.php?qq=%1
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.updatesearches.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
                    O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp8145.tmp
                    O3 - Toolbar: Virtual Maid - {77B2F8DE-CB3F-4b6b-839B-807DD1ADBA1C} - C:\PROGRA~1\VIRTUA~1\VIRTUA~1.DLL
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                    O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
                    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                    O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
                    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe
                    O4 - HKLM\..\Run: [WindowsFZ] C:\WINDOWS\system32\LogFiles\A5281300.so
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
                    O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
                    O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O15 - Trusted Zone: *.05p.com
                    O15 - Trusted Zone: *.blazefind.com
                    O15 - Trusted Zone: *.clickspring.net
                    O15 - Trusted Zone: *.flingstone.com
                    O15 - Trusted Zone: *.mt-download.com
                    O15 - Trusted Zone: *.my-internet.info
                    O15 - Trusted Zone: *.scoobidoo.com
                    O15 - Trusted Zone: *.searchbarcash.com
                    O15 - Trusted Zone: *.searchmiracle.com
                    O15 - Trusted Zone: *.slotch.com
                    O15 - Trusted Zone: *.xxxtoolbar.com
                    O15 - Trusted Zone: *.05p.com (HKLM)
                    O15 - Trusted Zone: *.blazefind.com (HKLM)
                    O15 - Trusted Zone: *.clickspring.net (HKLM)
                    O15 - Trusted Zone: *.flingstone.com (HKLM)
                    O15 - Trusted Zone: *.mt-download.com (HKLM)
                    O15 - Trusted Zone: *.my-internet.info (HKLM)
                    O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                    O15 - Trusted Zone: *.searchbarcash.com (HKLM)
                    O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                    O15 - Trusted Zone: *.slotch.com (HKLM)
                    O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
                    O15 - Trusted IP range: 206.161.125.149 (HKLM)
                    O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{10592C1B-7459-459A-BC75-64A89D3F4CEB}: NameServer = 80.118.192.100 80.118.196.36
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{10592C1B-7459-459A-BC75-64A89D3F4CEB}: NameServer = 80.118.192.100 80.118.196.36
                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /service (file missing)
                    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                    O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /service (file missing)
                    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

                    Encore une fois, merci.

                    JEAN DO.
                    0
                  4. bonjour, j'ai le bonheur d'avoir moi aussi eu droit à antivirusgold, j'ai fais la plus part des manips mais j'ai toujours trois problemes :

                    - dans le panneau affichage je n'ai plus que deux onglets : écran de veille et paramètres, plus de possibilités de changer mon fond d'écran donc

                    - j'ai toujours un fond d'écran blanc qui se grise en rollover de la souris, en regardant les propriétés j'ai une page html dont l'adresse est : file://C:\WINDOWS\screen.html mais j'ai jeté screen.html du coup il ne le trouve plus

                    - ma page d'accueil sur IE pointe sur res://C:\WINDOWS\system32\shdocsv.dll/API32.htm#ID=347;065D et je ne peu pas la changer, ça me signale une privacy violation detection

                    le reste semble réglé... je vous fais passer ça et vous remercie si vous trouvez les trucs que je dois eliminer pour resoudre ces bugs ...

                    Logfile of HijackThis v1.99.1
                    Scan saved at 13:07:32, on 03/07/2005
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\ULI5289\ALi5289.exe
                    C:\Program Files\ULI5289\JMAP5289.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\WINDOWS\System32\CTHELPER.EXE
                    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
                    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                    C:\Program Files\Winamp3\winampa.exe
                    C:\WINDOWS\system32\svcnt.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\WINDOWS\System32\logon.scr
                    C:\Program Files\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdocsv.dll/API32.htm#ID=347;065D
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocsv.dll/asst.htm
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.alcatel.com/consumer/dsl/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
                    O4 - HKLM\..\Run: [ALi5289] C:\Program Files\ULI5289\ALi5289.exe
                    O4 - HKLM\..\Run: [JMAP5289] C:\Program Files\ULI5289\JMAP5289.exe
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
                    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
                    O4 - HKLM\..\Run: [Fast Start] C:\WINDOWS\system32\svcnt.exe home
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{2EEC767A-6FDE-4D5E-8F55-42B40978461E}: NameServer = 80.10.246.130 80.10.246.3
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{2EEC767A-6FDE-4D5E-8F55-42B40978461E}: NameServer = 80.10.246.130 80.10.246.3
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe

                    francois
                    0
                2. Moi aussi j'ai le même problème avec antivirusgold et son icone à la c.. en bas à droite. Voici mon log et merci pour votre aide.

                  Logfile of HijackThis v1.99.0
                  Scan saved at 12:31:41, on 30/05/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                  C:\WINDOWS\system32\wfxsnt40.exe
                  C:\Program Files\ScanSoft\OmniPagePro12.0\Opware12.exe
                  C:\WINDOWS\system32\CTHELPER.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Executive Software\Diskeeper\DkService.exe
                  C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe
                  C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
                  C:\WINDOWS\system32\winnook.exe
                  C:\WINDOWS\system32\gearsec.exe
                  C:\WINDOWS\System32\gearsec.exe
                  C:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                  C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                  C:\Program Files\Norton AntiVirus\OPScan.exe
                  C:\Program Files\Maxthon\Maxthon.exe
                  C:\totalcmd\TOTALCMD.EXE
                  c:\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.top20results.com/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: (no name) - _{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
                  O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
                  O2 - BHO: (no name) - {1107FA5A-6F48-4BD8-8A76-45FCB8591E4F} - (no file)
                  O2 - BHO: (no name) - {304A1F47-B84C-48DE-8D47-6B93B8C8A660} - (no file)
                  O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
                  O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\system32\azesearch4.dll
                  O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\system32\azesearch4.dll
                  O4 - HKLM\..\Run: [GazelDisplay] "C:\Program Files\Olitec\RNIS\gsyno.exe" -h
                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                  O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
                  O4 - HKLM\..\Run: [Opware12] "C:\Program Files\ScanSoft\OmniPagePro12.0\Opware12.exe"
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Microsoft AUT Update] secure.exe
                  O4 - HKLM\..\Run: [Configuration Load] MSltie.exe
                  O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                  O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                  O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
                  O4 - HKLM\..\Run: [PSDrvCheck] C:\windows\system32\PSDrvCheck.exe
                  O4 - HKLM\..\Run: [-
                  ] C:\WINDOWS\fbjvbmxf.exe
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0500.dll"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  O4 - HKLM\..\RunServices: [Microsoft AUT Update] secure.exe
                  O4 - HKLM\..\RunServices: [Configuration Load] MSltie.exe
                  O4 - HKLM\..\RunServices: [Microsoft Windows Updater] windowsupdates.EXE
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Microsoft AUT Update] secure.exe
                  O4 - HKCU\..\Run: [Configuration Load] MSltie.exe
                  O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                  O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk142YYUS
                  O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                  O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Ouvrir avec le Navigateur GetRight - C:\Program Files\GetRight\GRBrowse.htm
                  O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                  O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
                  O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
                  O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                  O8 - Extra context menu item: Télécharger avec GetRight - C:\Program Files\GetRight\GRDownload.htm
                  O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
                  O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                  O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O10 - Hijacked Internet access by New.Net
                  O10 - Hijacked Internet access by New.Net
                  O10 - Hijacked Internet access by New.Net
                  O10 - Hijacked Internet access by New.Net
                  O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                  O15 - Trusted Zone: *.skoobidoo.com
                  O15 - Trusted Zone: *.slotchbar.com
                  O15 - Trusted Zone: *.windupdates.com
                  O15 - Trusted Zone: *.skoobidoo.com (HKLM)
                  O15 - Trusted Zone: *.slotchbar.com (HKLM)
                  O15 - Trusted Zone: *.windupdates.com (HKLM)
                  O15 - Trusted IP range: 67.19.185.246
                  O15 - Trusted IP range: (HKLM)
                  O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                  O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france_old.exe
                  O16 - DPF: {1B3E3251-658E-4F03-8881-68302FE3CE9E} - http://www.friend.fr/friend/FLight2005-01.xms
                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.8.cab
                  O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active Launcher) - http://install.wildtangent.com/ActiveLauncher/ActiveLauncher.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1103101118191
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                  O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://67.19.185.246/i/8/loader2.ocx
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/hardwaredetection.cab
                  O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch3.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{C308003D-B2F2-43BD-8BE6-6554B0750761}: NameServer = 192.168.5.1
                  O23 - Service: Adobe LM Service - Unknown - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: Creative Service for CDROM Access - Unknown - C:\WINDOWS\System32\CTsvcCDA.exe (file missing)
                  O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: gearsec - GEAR Software - C:\WINDOWS\system32\gearsec.exe
                  O23 - Service: Gear Security Service - GEAR Software - C:\WINDOWS\System32\gearsec.exe
                  O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                  O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: ScsiAccess - Unknown - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
                  O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  0
                  1. Bonjour à tous,

                    désolée, je reposte mon message, je sais pas où est parti le 1er...

                    Moe31, j'apprécierais vraiment ton aide moi aussi. Je sais vraiment plus quoi faire.

                    Voilà le résultat de mon scan par hijackthis:

                    Logfile of HijackThis v1.99.1
                    Scan saved at 19:21:32, on 31/05/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
                    C:\Program Files\Norton AntiVirus\navapsvc.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\GSICON.EXE
                    C:\WINDOWS\system32\dslagent.exe
                    C:\WINDOWS\Mixer.exe
                    C:\PROGRA~1\NORTON~1\navapw32.exe
                    C:\Program Files\Logitech\iTouch\iTouch.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\D-Tools\daemon.exe
                    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\WINDOWS\System32\LVCOMSX.EXE
                    C:\Program Files\Logitech\Video\LogiTray.exe
                    C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
                    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\winnook.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
                    C:\Program Files\Logitech\Video\FxSvr2.exe
                    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\highjackthis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                    O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file)
                    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                    O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                    O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
                    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
                    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                    O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
                    O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                    O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                    O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version3/Applet/wchatsign.cab
                    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
                    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/scan/Msie/bitdefender.cab
                    O16 - DPF: {83B67220-025C-416C-8049-398E12764B36} (Flo2_L2 Control) - http://www.nokiagame.com/games/2K1E4R5Vem5ui1Sw1Wyas/flo2_l2.cab
                    O16 - DPF: {8423AC85-C2C7-4F56-8714-572A3C261138} (Final_ActiveX Control) - http://www.nokiagame.com/games/9g61O934H6RkvC75lusdj/Final_ActiveX.cab
                    O16 - DPF: {8BC4B4C3-2CA2-44B0-9A36-495EF3946E22} (Flo2_L1 Control) - http://www.nokiagame.com/games/1fpO934H6RyteU8j62jfl/flo2_l1.cab
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                    O16 - DPF: {B47CD421-1AA8-4FE6-A25A-5824BDADC307} (Flo2_L3 Control) - http://www.nokiagame.com/games/3Uyti4JKfpumjn246j8HI/flo2_l3.cab
                    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{77603395-2DCA-4899-865D-DA5008778658}: NameServer = 80.10.246.2,80.10.246.129
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{A7842BD6-B0B9-4776-81E7-B073FB87EE55}: NameServer = 80.10.246.2,80.10.246.129
                    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
                    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
                    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
                    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                    Merci d'avance!
                    0
                    1. salut,moi aussi j ai le meme maudit probleme et la sa me rend folle.Si quelqu un pourrait m aider sa serais grandement apprécié.

                      Logfile of HijackThis v1.99.1
                      Scan saved at 19:50:50, on 2005-06-02
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\logonui.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\alg.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      C:\Program Files\AntivirusGold\AntivirusGold.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\System32\hookdump.exe
                      C:\Program Files\AntivirusGold\AntivirusGold.exe
                      C:\Program Files\Spyware Doctor\swdoctor.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      C:\WINDOWS\system32\pctspk.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\wbem\wmiprvse.exe
                      C:\WINDOWS\System32\rasautou.exe
                      C:\Documents and Settings\Small_Mouse\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                      O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.6.2.0\HbtHostIE.dll
                      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                      O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [korPqPH] C:\WINDOWS\pvwahh.exe
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      O4 - HKLM\..\Run: [AntivirusGold] C:\Program Files\AntivirusGold\AntivirusGold.exe /h
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\hookdump.exe
                      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                      O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
                      O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
                      O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

                      Merci d avance.
                      0
                      1. J'ai, moi aussi, helas, le même problème ...
                        Si une âme charitable veut bien me donner un coup de main, ça serait super sympas.
                        J'ai executé Hijackthis :
                        Logfile of HijackThis v1.99.1
                        Scan saved at 13:40:32, on 04/06/2005
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                        Running processes:
                        E:\WINDOWS\System32\smss.exe
                        E:\WINDOWS\system32\winlogon.exe
                        E:\WINDOWS\system32\services.exe
                        E:\WINDOWS\system32\lsass.exe
                        E:\WINDOWS\system32\svchost.exe
                        E:\WINDOWS\System32\svchost.exe
                        E:\WINDOWS\Explorer.EXE
                        E:\WINDOWS\system32\spoolsv.exe
                        E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                        E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
                        E:\WINDOWS\System32\wuauclt.exe
                        E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Avp32.exe
                        E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Avp32.exe
                        E:\Program Files\Internet Explorer\IEXPLORE.EXE
                        E:\Program Files\Winamp\Winamp.exe
                        I:\Anti-virus\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.updatesearches.com/search.php?qq=%1
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.updatesearches.com/bar.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.updatesearches.com/search.php?qq=%1
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.updatesearches.com/search.php?qq=%1
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.updatesearches.com/search.php?qq=%1
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.updatesearches.com/search.php?qq=%1
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.updatesearches.com/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Club Internet
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
                        O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - E:\WINDOWS\System32\hp4FEB.tmp (file missing)
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{BB33FFE0-EF21-47D0-93F5-6B3F4503DE68}: Domain = club
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{BB33FFE0-EF21-47D0-93F5-6B3F4503DE68}: NameServer = 194.117.200.10,194.117.200.15
                        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = club
                        O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = club
                        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = club
                        O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
                        O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)

                        merci d'avance pour votre aide.
                        0
                        1. bonjour,
                          pour ceux qui ont le meme probleme, CREER votre propre poste sinon on semmele les pinceaux, chacuns son poste, chacuns sa solutions ;-)

                          a bientot
                          0
                          1. Bonsoir tous. Bon.

                            1/ Fermez ces processus si présents avec le gestionnaire de tâches:
                            antivirusgold.exe
                            ongi.exe
                            uninst.exe

                            2/ Enlevez ces entrées dans la base de registre si présentes avec Regedit... ( ou autres...) :
                            HKEY_CLASSES_ROOT\clsid\{020b1227-417d-4682-9ac3-61f43cb5b6b1}
                            HKEY_CLASSES_ROOT\clsid\{125494b2-acad-414c-98b9-452f3ef7703a}
                            HKEY_CLASSES_ROOT\clsid\{20a3d913-30ef-4e69-b3f7-93b3f1fb9d5c}
                            HKEY_CLASSES_ROOT\clsid\{3d00a39c-655b-428b-aeb2-2fba03dcc49c}
                            HKEY_CLASSES_ROOT\clsid\{408f660a-9465-44a3-b557-8709dfd992bc}
                            HKEY_CLASSES_ROOT\clsid\{5f6bbd8a-18cf-4d55-8b4c-c9b4c9328dfe}
                            HKEY_CLASSES_ROOT\clsid\{8c56b6ce-c53f-44c4-9bdc-a9bc1711d05a}
                            HKEY_CLASSES_ROOT\clsid\{8ee6bf73-b370-4d13-9126-eb0071178f2e}
                            HKEY_CLASSES_ROOT\clsid\{97f56e12-c706-4aeb-9ffb-133c05ee5d38}
                            HKEY_CLASSES_ROOT\clsid\{9bb7e700-4e48-476d-b75c-6f47606be988}
                            HKEY_CLASSES_ROOT\clsid\{cbcaca58-1aee-4600-8cf0-e8b30bff1535}
                            HKEY_CLASSES_ROOT\clsid\{d6d64cdf-0363-4261-b723-29a3af365e1d}
                            HKEY_CURRENT_USER\software\microsoft\windows\currentversion\ext\stats\{72267f6a-a6f9-11d0-bc94-00c04fb67863}
                            HKEY_LOCAL_MACHINE\software\antivirusgold
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app paths\antivirusgold.exe
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\antivirusgold

                            3/ Enlevez du disque dur ces fichiers si présents:
                            aglanguage.ini
                            antivirusgold.exe
                            antivirusgold.lnk
                            ongi.exe
                            menu demarrer\antivirusgold 2.0.lnk
                            menu demarrer\programs\antivirusgold
                            Dossier : programfiles\antivirusgold
                            raccourci : antivirusgold.lnk
                            uninst.exe

                            Cà donne quoi ?...:-)
                            0
                            1. Bonjour,francois
                              Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                              Procèdes comme ceci :
                              http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                              A bientôt

                              PS: halala--->un fix pour gold a ete trouvé .
                              0
                              1. Bonjour Regis59....Parfait pour le fix, plus besoin de mettre les mains dans le cambouis alors.... ;-)
                                0
                            2. re,
                              Enfin apparemment moe dis qu il manque une ptite chose pour le fix alors pour l instant on y met toujours nos mains lol

                              bon travail et continue a te salir les mains pour un tit moment

                              a+
                              0
                              1. Contributeur sécurité
                                Salut Halala, Regis59

                                moe31 me donne un sacré coup de main pour les derniers bugs.

                                En analysant les rapports hijackthis on remarque qu'un spyware n'est jamais seul sur un système.
                                De plus AVGold étant étroitement lié avec d'autres infections comme Spysheriff, AdwareDelete et Smitfraud, il est souvant indispensable de mettre les mains dans le cambouis.
                                0
                                1. Contributeur sécurité
                                  salut
                                  oui c est vrai le fix aiderat a virer certaine chose en profondeur
                                  mais il y auras obligation de mettre les mains dans le camboui comme tu dit
                                  le fix serait trop complex pour tous suppr
                                  0
                              2. Salut s!ri,
                                j ai suivi avec attention et admiration tes interventions et echanges avec moe et vraiment tu fais du bon bonlot !
                                je me doutes que cela est pas facile et je vois que tu es en train de regler les dernieres petites choses pour le fix d AV gold, et j espere qu il sera bientot operationnelle ^^

                                En tout cas, merci et chapeau pour le boulot que tu fais, j espere te voir souvent a venir nous preter mains fortes lol

                                a bientot S!RI, bon courage

                                a+
                                0
                                1. Contributeur sécurité
                                  re'

                                  Merci. Je te retourne le compliment regis59.
                                  C'est impressionant le nombre d'interventions que tu fais.
                                  (sans oublier tout les autres qui participent au forum.. si je commence a faire une liste je vais en oublier un ou une.... donc bravo a tous)

                                  A++
                                  0
                                  1. salut franckly

                                    telecharge hijackthis:
                                    http://www.merijn.org/files/hijackthis.zip
                                    Dezippe le dans un dossier prévu a cet effet.
                                    Par exemple C:\hijack
                                    et surtout pas dans un dossier temporaire (temp)
                                    lance le puis:
                                    clic sur "do a system scan and save logfile" et pas autre chose
                                    Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.

                                    a+
                                    -1
                                    1. Bonjour Moe31,

                                      J'aiexactement le même problème que Franckly ! J'ai suivi la première étape avec Hijack this. Voici le contenu du bloc notes. Merci bcp pour ton aide. Je suis désespéré !

                                      Thierry

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 01:41:01, on 24/05/2005
                                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\System32\S24EvMon.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\System32\RegSrvc.exe
                                      C:\WINDOWS\System32\RoamMgr.exe
                                      c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
                                      c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
                                      C:\WINDOWS\system32\ZCfgSvc.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\System32\1XConfig.exe
                                      C:\WINDOWS\LTSMMSG.exe
                                      C:\WINDOWS\System32\igfxtray.exe
                                      C:\WINDOWS\System32\hkcmd.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
                                      C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
                                      C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
                                      C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
                                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\WINDOWS\System32\cmd32.exe
                                      C:\WINDOWS\System32\outdev.exe
                                      C:\WINDOWS\System32\ctfmon.exe
                                      C:\WINDOWS\System32\wuauclt.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\wp.exe
                                      C:\Documents and Settings\Alan\Application Data\tdhw.exe
                                      C:\WINDOWS\System32\winnook.exe
                                      C:\WINDOWS\System32\m?hta.exe
                                      C:\Program Files\Asus\ASUS Hotkey\Hotkey.exe
                                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                      C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                                      C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                                      C:\Program Files\CxtPls\CxtPls.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\hijackthis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Alan\LOCALS~1\Temp\se.dll/spage.html
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Alan\LOCALS~1\Temp\se.dll/spage.html
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com.tw/
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: (no name) - {016235BE-59D4-4CEB-ADD5-E2378282A1D9} - C:\Program Files\CxtPls\cxtpls.dll
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: (no name) - {3CA188D3-1C17-17C0-46C7-4171767DD79F} - (no file)
                                      O2 - BHO: (no name) - {7DBAF9FD-6533-34E9-3FC0-31E63FD99D9C} - C:\WINDOWS\System32\oxszwtei.dll
                                      O2 - BHO: (no name) - {7FE29A2E-2429-4D21-A8E7-DD68E2376C22} - C:\WINDOWS\System32\obch.dll (file missing)
                                      O2 - BHO: (no name) - {BE7FEB09-1339-4C81-8FC0-6BEB1B124A19} - (no file)
                                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                      O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
                                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                      O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
                                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
                                      O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
                                      O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
                                      O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
                                      O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                      O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
                                      O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
                                      O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
                                      O4 - HKLM\..\Run: [tF4P3EW] outdev.exe
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [WindowsFY] c:\wp.exe
                                      O4 - HKCU\..\Run: [Swoo] C:\Documents and Settings\Alan\Application Data\tdhw.exe
                                      O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\winnook.exe
                                      O4 - HKCU\..\Run: [Oyebp] C:\WINDOWS\System32\m?hta.exe
                                      O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
                                      O4 - Global Startup: Hotkey.lnk = C:\Program Files\Asus\ASUS Hotkey\Hotkey.exe
                                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                                      O4 - Global Startup: Picture Package Menu.lnk = ?
                                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                      O9 - Extra button: Microsoft AntiSpyware helper - {3F2BB3C6-5CB0-4377-AFFD-6889B797792C} - (no file) (HKCU)
                                      O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3F2BB3C6-5CB0-4377-AFFD-6889B797792C} - (no file) (HKCU)
                                      O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
                                      O15 - Trusted Zone: *.clickspring.net
                                      O15 - Trusted Zone: *.mt-download.com
                                      O15 - Trusted Zone: *.my-internet.info
                                      O15 - Trusted Zone: *.searchmiracle.com
                                      O15 - Trusted Zone: *.skoobidoo.com
                                      O15 - Trusted Zone: *.slotchbar.com
                                      O15 - Trusted Zone: *.windupdates.com
                                      O15 - Trusted Zone: *.ysbweb.com
                                      O15 - Trusted Zone: *.clickspring.net (HKLM)
                                      O15 - Trusted Zone: *.mt-download.com (HKLM)
                                      O15 - Trusted Zone: *.my-internet.info (HKLM)
                                      O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                                      O15 - Trusted Zone: *.skoobidoo.com (HKLM)
                                      O15 - Trusted Zone: *.slotchbar.com (HKLM)
                                      O15 - Trusted Zone: *.windupdates.com (HKLM)
                                      O15 - Trusted Zone: *.ysbweb.com (HKLM)
                                      O15 - Trusted IP range: 67.19.185.246
                                      O15 - Trusted IP range: 67.19.185.246 (HKLM)
                                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                      O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                                      O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                                      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/07505fc89e024c818b19/netzip/RdxIE601_fr.cab
                                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{370E13A1-117A-4112-BBE8-7A9C01D90EB7}: NameServer = 213.36.80.1 213.36.80.1
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{370E13A1-117A-4112-BBE8-7A9C01D90EB7}: NameServer = 213.36.80.1 213.36.80.1
                                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                      O20 - Winlogon Notify: ntfs32 - C:\WINDOWS\SYSTEM32\ntfs32.dll
                                      O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll
                                      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
                                      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
                                      O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
                                      O23 - Service: RoamMgr - Intel Corporation - C:\WINDOWS\System32\RoamMgr.exe
                                      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
                                      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
                                      0
                                    2. Bonjour à tous,

                                      Moe31, j'apprécierais vraiment ton aide moi aussi. Je sais vraiment plus quoi faire...

                                      Voilà le résultat de mon scan par hijackthis:

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 19:21:32, on 31/05/2005
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
                                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\GSICON.EXE
                                      C:\WINDOWS\system32\dslagent.exe
                                      C:\WINDOWS\Mixer.exe
                                      C:\PROGRA~1\NORTON~1\navapw32.exe
                                      C:\Program Files\Logitech\iTouch\iTouch.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Program Files\D-Tools\daemon.exe
                                      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                      C:\Program Files\Winamp\winampa.exe
                                      C:\WINDOWS\System32\LVCOMSX.EXE
                                      C:\Program Files\Logitech\Video\LogiTray.exe
                                      C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
                                      C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                      C:\WINDOWS\system32\winnook.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                      C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
                                      C:\Program Files\Logitech\Video\FxSvr2.exe
                                      C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\highjackthis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                      O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                                      O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file)
                                      O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                                      O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                                      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                                      O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                                      O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                                      O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
                                      O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
                                      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                                      O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                                      O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
                                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
                                      O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                                      O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                      O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                                      O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                                      O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version3/Applet/wchatsign.cab
                                      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                                      O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
                                      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/scan/Msie/bitdefender.cab
                                      O16 - DPF: {83B67220-025C-416C-8049-398E12764B36} (Flo2_L2 Control) - http://www.nokiagame.com/games/2K1E4R5Vem5ui1Sw1Wyas/flo2_l2.cab
                                      O16 - DPF: {8423AC85-C2C7-4F56-8714-572A3C261138} (Final_ActiveX Control) - http://www.nokiagame.com/games/9g61O934H6RkvC75lusdj/Final_ActiveX.cab
                                      O16 - DPF: {8BC4B4C3-2CA2-44B0-9A36-495EF3946E22} (Flo2_L1 Control) - http://www.nokiagame.com/games/1fpO934H6RyteU8j62jfl/flo2_l1.cab
                                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                                      O16 - DPF: {B47CD421-1AA8-4FE6-A25A-5824BDADC307} (Flo2_L3 Control) - http://www.nokiagame.com/games/3Uyti4JKfpumjn246j8HI/flo2_l3.cab
                                      O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{77603395-2DCA-4899-865D-DA5008778658}: NameServer = 80.10.246.2,80.10.246.129
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{A7842BD6-B0B9-4776-81E7-B073FB87EE55}: NameServer = 80.10.246.2,80.10.246.129
                                      O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
                                      O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
                                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
                                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                                      Merci d'avance!
                                      0
                                    3. Moi j'ai pas tout à fait le meme probleme : lorsque j'ouvre une page internet, la page http://www.updatesearches.com/ s'ouvre mais je n'ai pas d'icone me demandant l'aller sur le site d'antivirus gold ou autre....

                                      Voilà le résultat de mon scan par hijackthis:

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 11:43:20, on 06/06/2005
                                      Platform: Windows XP (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                      C:\WINDOWS\System32\CTsvcCDA.EXE
                                      C:\WINDOWS\System32\nvsvc32.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\popuper.exe
                                      C:\WINDOWS\System32\msole32.exe
                                      C:\WINDOWS\System32\shnlog.exe
                                      C:\Program Files\ASUS\Probe\AsusProb.exe
                                      C:\Program Files\Creative\ShareDLL\CtNotify.exe
                                      C:\WINDOWS\System32\WF2K.EXE
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                      C:\Program Files\Win Comm\WinComm.exe
                                      C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                                      C:\Program Files\Creative\ShareDLL\MediaDet.Exe
                                      C:\Program Files\Microsoft Money\System\mnyexpr.exe
                                      C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
                                      C:\Program Files\Win Comm\WinLock.exe
                                      C:\WINDOWS\System32\intmon.exe
                                      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                                      C:\WINDOWS\System32\MsPMSPSv.exe
                                      C:\WINDOWS\System32\wuauclt.exe
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\Documents and Settings\will\Mes documents\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.updatesearches.com/search.php?qq=%1
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.updatesearches.com/bar.html
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.updatesearches.com/search.php?qq=%1
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.updatesearches.com/search.php?qq=%1
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.updatesearches.com/search.php?qq=%1
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.updatesearches.com/search.php?qq=%1
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.updatesearches.com/
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp706D.tmp
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                      O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                                      O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
                                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
                                      O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
                                      O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                                      O4 - HKLM\..\Run: [WinFast_2K] C:\WINDOWS\System32\WF2K.EXE
                                      O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
                                      O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                                      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                      O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                                      O4 - HKLM\..\Run: [Scan Registers] ssmss.exe
                                      O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
                                      O4 - HKLM\..\Run: [Microsoft Update] snlogsvc.exe
                                      O4 - HKLM\..\Run: [Microsoft AUT Update] MSlti32.exe
                                      O4 - HKLM\..\RunServices: [Microsoft DirectX] PDSched.exe
                                      O4 - HKCU\..\Run: [Microsoft Updaters] sysconfigs.exe
                                      O4 - HKCU\..\Run: [Win32 USB2 Driver] smsc.exe
                                      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                                      O4 - Global Startup: DSLMON.lnk = ?
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                                      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                                      O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
                                      O12 - Plugin for .mpa: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                                      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                      O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                                      O15 - Trusted Zone: *.05p.com
                                      O15 - Trusted Zone: *.awmdabest.com
                                      O15 - Trusted Zone: *.clickspring.net
                                      O15 - Trusted Zone: *.frame.crazywinnings.com
                                      O15 - Trusted Zone: *.mt-download.com
                                      O15 - Trusted Zone: *.my-internet.info
                                      O15 - Trusted Zone: *.scoobidoo.com
                                      O15 - Trusted Zone: *.searchmiracle.com
                                      O15 - Trusted Zone: *.static.topconverting.com
                                      O15 - Trusted Zone: *.05p.com (HKLM)
                                      O15 - Trusted Zone: *.awmdabest.com (HKLM)
                                      O15 - Trusted Zone: *.clickspring.net (HKLM)
                                      O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
                                      O15 - Trusted Zone: *.mt-download.com (HKLM)
                                      O15 - Trusted Zone: *.my-internet.info (HKLM)
                                      O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                                      O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                                      O15 - Trusted Zone: *.static.topconverting.com (HKLM)
                                      O15 - Trusted IP range: 206.161.125.149 (HKLM)
                                      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                                      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                                      O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.globalphon.com/dialer/france_ez.exe
                                      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                      O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\fbstchey.exe
                                      O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:oo.mht!http://195.225.177.13/11221/online.chm::/on-line.exe
                                      O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://C:oo.mht!http://cellaphone.net/helps/187787/iehelp.chm::/win.exe
                                      O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
                                      O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
                                      O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
                                      O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
                                      O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
                                      O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
                                      O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
                                      O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!http://www.dollarisland.com/buttonexchange//loudcas.chm::/bridge-c32.cab
                                      O16 - DPF: {230C3D02-DA27-11D2-8612-00A0C93EEA3C} (SAXFile FileUpload ActiveX Control) - http://www.wistiti.fr/AlbumsPerso/ActiveX/SAXFile.cab
                                      O16 - DPF: {23232323-2323-2323-2323-232323291122} - file://c:\x.cab
                                      O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                                      O16 - DPF: {2456741B-1567-7682-A355-939856783603} - ms-its:mhtml:file://C:\foo.mht!http://www.xpehbam.biz/be//T.CHM::/load.exe
                                      O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                                      O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
                                      O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
                                      O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonphenix.com/npaecviz.cab
                                      O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
                                      O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
                                      O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx
                                      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{0E98DA65-C3E6-47B1-B716-D1CB4F2FF954}: NameServer = 80.118.196.36 80.118.192.100
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{0E98DA65-C3E6-47B1-B716-D1CB4F2FF954}: NameServer = 80.118.196.36 80.118.192.100
                                      O18 - Filter: text/plain - {F611A69F-6578-4E57-885A-FD0C3B201E8D} - (no file)
                                      O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file)
                                      O21 - SSODL: Web Event Logger - {7EFBAEFF-EE02-1333-ABDF-416572E5D639} - (no file)
                                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
                                      O23 - Service: Leadtek Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
                                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                      Merci de ton aide si précieuse
                                      0