Trojan

Bonsoir...

Je sais par avance qu'il y a des personnes qui vont peut etre pouvoir m'aider..
Un probleme de trojan...
Je depose le scan fais avec raveantivirus.. et ma questions est simple comment supprimer ces fichiers... sans faire de grosses bétises... merci par avance de vos réponses et de votre aide trés précieuse..
Cécile

rapport :

Statistics

Scanned files: 37538
Scanned directories: 2562
Scanned archives: 1474
Size of the scanned files: 330405216
Packed files: 1719
Known viruses found: 3
Virus bodies: 3
Suspicious files: 0

Disinfected files: 0
Deleted files: 0
Renamed files: 0
Copied files: 0
I/O errors: 0
Warnings: 0
Corrupted files: 0
New files: 162139
Mail files: 88

Found viruses
File: process://C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
Virus: TrojanDownloader:Win32/Apropo.G Status: Infected

File: c:\WINDOWS\autoheal.exe
Virus: BargainBuddy.A (exact) Status: Infected

File: c:\Program Files\AutoUpdate\AutoUpdate.exe
Virus: TrojanDownloader:Win32/Apropo.G Status: Infected
Configuration: windows me

17 réponses

  1. salut,
    tu peux faire ceci stp:
    , télécharge hijackthis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lancez le puis:
    clic sur "do a system scan and save logfile" (cf demo)
    faire un copier coller du log entier sur le forum

    Démo : (merci a balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1. Merci merci... j'ai suivit tes explications est voici le rapport...

      Logfile of HijackThis v1.99.1
      Scan saved at 21:49:16, on 19/07/2005
      Platform: Windows ME (Win9x 4.90.3000)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\SSDPSRV.EXE
      C:\PROGRAM FILES\TREND PC-CILLIN 2000\PCCIOMON.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SYSTEM\IRMON.EXE
      C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
      C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
      C:\PROGRAM FILES\TREND PC-CILLIN 2000\POP3TRAP.EXE
      C:\PROGRAM FILES\TREND PC-CILLIN 2000\WEBTRAP.EXE
      C:\PROGRAM FILES\ASUS\ASUS HOTKEY\VCONTROL.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
      C:\WINDOWS\SYSTEM\HPZTSB04.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\PROGRAM FILES\TECHCITY SOLUTIONS\AOLSAV\AOLAGENT.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLDIAL.EXE
      C:\PROGRAM FILES\THE CLEANER\TCA.EXE
      C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
      C:\PROGRAM FILES\THE CLEANER\TCM.EXE
      C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
      C:\WINDOWS\SYSTEM\WSXSVC\WSXSVC.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\PROGRAM FILES\BULLSEYE NETWORK\BIN\BARGAINS.EXE
      C:\PROGRAM FILES\NAVISEARCH\BIN\NLS.EXE
      C:\WINDOWS\SYSTEM\VIDCTRL\VIDCTRL.EXE
      C:\WINDOWS\RUNDLL32.EXE
      C:\WINDOWS\ALQPNA.EXE
      C:\PROGRAM FILES\AOL 9.0B\AOLTRAY.EXE
      C:\WINDOWS\SYSTEM\RNAAPP.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\PROGRAM FILES\CASHBACK\BIN\CASHBACK.EXE
      C:\MES DOCUMENTS\HIJACKTHIS_199\HIJACKTHIS.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\SYSTEM\SearchBar.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.priceminister.com/navigation/search/category/search_video/keyword/gad-elmaleh/ss/70
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
      O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
      O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - (no file)
      O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSB.DLL
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
      O2 - BHO: CSIECore Class - {00000000-0000-0000-0000-000000000221} - C:\PROGRAM FILES\LYCOS\IEAGENT\CSIE.DLL
      O2 - BHO: (no name) - SOFTWARE - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
      O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL
      O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\SYSTEM\NVMS.DLL
      O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\SYSTEM\MSCB.DLL
      O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-ABCD-8D32436323D9} - C:\WINDOWS\CFGMGR52.DLL
      O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [IrMon] irmon.exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
      O4 - HKLM\..\Run: [pop3trap.exe] "C:\Program Files\Trend PC-cillin 2000\pop3trap.exe"
      O4 - HKLM\..\Run: [WebTrap.exe] "C:\Program Files\Trend PC-cillin 2000\WebTrap.exe"
      O4 - HKLM\..\Run: [AHotkey] C:\Program Files\Asus\Asus Hotkey\vcontrol.exe
      O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAGENT.EXE
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [tcactive] C:\PROGRAM FILES\THE CLEANER\tca.exe
      O4 - HKLM\..\Run: [tcmonitor] C:\PROGRAM FILES\THE CLEANER\tcm.exe
      O4 - HKLM\..\Run: [FTAG0] C:\WINDOWS\TEMP\FTAG0.EXE
      O4 - HKLM\..\Run: [4CTT93#5AGRTQF] C:\WINDOWS\SYSTEM\RqngD1Ld.exe
      O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
      O4 - HKLM\..\Run: [AutoLoaderr3rd1IMlXLMP] "C:\WINDOWS\SYSTEM\WSCLENC.EXE"
      O4 - HKLM\..\Run: [r88X36R] WSCLENC.EXE
      O4 - HKLM\..\Run: [hoadgbw] C:\WINDOWS\kjberup.exe
      O4 - HKLM\..\Run: [Upsfc] C:\WINDOWS\TEMP\APP8192.TMP
      O4 - HKLM\..\Run: [Dvx] C:\WINDOWS\SYSTEM\wsxsvc\wsxsvc.exe
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\CFGMGR52.DLL,DllRun
      O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
      O4 - HKLM\..\Run: [NaviSearch] C:\Program Files\NaviSearch\bin\nls.exe
      O4 - HKLM\..\Run: [vidctrl] C:\WINDOWS\SYSTEM\VIDCTRL\VIDCTRL.EXE
      O4 - HKLM\..\Run: [autoupdate] rundll32 C:\WINDOWS\SYSTEM\DATADX.DLL,SHStart
      O4 - HKLM\..\Run: [winsync] C:\WINDOWS\alqpna.exe reg_run
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
      O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
      O4 - HKLM\..\RunServices: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
      O4 - HKLM\..\RunServices: [AolAcsDaemon1] "C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE"
      O4 - HKCU\..\Run: [azr7RWdng] JGIERNAT.EXE
      O4 - Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
      O8 - Extra context menu item: Web Rebates - file://C:\Program Files\WebRebates\System\Temp\topr1150_script0.htm
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm733YYFR
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
      O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)
      O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)
      O9 - Extra button: Your PC is infected with Spyware - click here to fix your PC - {FB74C951-ACA1-4e33-A94C-A9261EB2CCB7} - https://www.spydeleter.com/order2.php?KBID=1063 (file missing)
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
      O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR.cab
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://ravantivirus.com/scan/ravonline.cab
      O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
      O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
      O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR.cab
      O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1048_pack.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
      O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net
      O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL

      @+++ merci de votre aide
      1. oh p'tain lol
        dis moi tu as kazaa, tu t en sers encore ou je fais le menage?

        a+
        1. Contributeur sécurité
          tu as du boulot sur la planche ma pauvre cecile mais tu est entre bonne main avec regis
          1. non.. j'utilise plus kazaa.. on peut faire le vide meme si tu veux...
            1. Bonjour, ouf ! lol

              Méthode a suivre dans l'ordre...
              ----------------------------------------------------------------------------
              ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

              1/Spybot S&D 1.4 <<nouvelle version
              http://www.safer-networking.org/fr/index.html

              Démo d utilisation (merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

              2/Ad-Aware SE 1.06 <<nouvelle version
              http://www.lavasoftusa.com/software/adaware/
              -Une aide:
              http://www.tutopat.com/viewtopic.php?t=1191
              - installe le patch français, tu pourra le trouver ici:
              http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
              et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/adawrevid.asf

              3/Clean Up 40:
              http://pageperso.aol.fr/balltrap34/CleanUp40.exe
              -aide en image:(merci a Balltrap34)
              http://pageperso.aol.fr/balltrap34/democleanup.htm
              ----------------------------------------------------------------------------
              ¤Démarre en mode sans échec :
              Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
              (Si F8 ne marche pas utilise la touche F5)
              ----------------------------------------------------------------------------
              ¤Désactive ta restauration système:
              Clic droit sur poste de travail puis,
              propriété, tu clique sur onglet restauration système
              tu coche la case désactiver la restauration et applique
              ----------------------------------------------------------------------------
              ¤Affiche tous les fichiers et dossiers :
              Clique sur démarrer/panneau de configuration/option des dossiers/affichage

              Cocher afficher les dossiers cacher

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu
              Puis fais «Ok» pour valider les changements.

              Et appliquer !
              ----------------------------------------------------------------------------
              ¤Vide tes fichiers temps et tempory internet file:
              utilise ceci pour le faire (tu as télécharger avant)
              http://pageperso.aol.fr/balltrap34/CleanUp40.exe
              ----------------------------------------------------------------------------
              ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\SYSTEM\SearchBar.htm

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm

              O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

              O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - (no file)

              O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSB.DLL

              O2 - BHO: CSIECore Class - {00000000-0000-0000-0000-000000000221} - C:\PROGRAM FILES\LYCOS\IEAGENT\CSIE.DLL

              O2 - BHO: (no name) - SOFTWARE - (no file)

              O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL

              O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\SYSTEM\NVMS.DLL

              O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\SYSTEM\MSCB.DLL

              O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-ABCD-8D32436323D9} - C:\WINDOWS\CFGMGR52.DLL

              O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

              O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL

              O4 - HKLM\..\Run: [FTAG0] C:\WINDOWS\TEMP\FTAG0.EXE

              O4 - HKLM\..\Run: [4CTT93#5AGRTQF] C:\WINDOWS\SYSTEM\RqngD1Ld.exe

              O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"

              O4 - HKLM\..\Run: [AutoLoaderr3rd1IMlXLMP] "C:\WINDOWS\SYSTEM\WSCLENC.EXE"

              O4 - HKLM\..\Run: [r88X36R] WSCLENC.EXE

              O4 - HKLM\..\Run: [hoadgbw] C:\WINDOWS\kjberup.exe

              O4 - HKLM\..\Run: [Upsfc] C:\WINDOWS\TEMP\APP8192.TMP

              O4 - HKLM\..\Run: [Dvx] C:\WINDOWS\SYSTEM\wsxsvc\wsxsvc.exe

              O4 - HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\CFGMGR52.DLL,DllRun

              O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe

              O4 - HKLM\..\Run: [NaviSearch] C:\Program Files\NaviSearch\bin\nls.exe

              O4 - HKLM\..\Run: [vidctrl] C:\WINDOWS\SYSTEM\VIDCTRL\VIDCTRL.EXE

              O4 - HKLM\..\Run: [autoupdate] rundll32 C:\WINDOWS\SYSTEM\DATADX.DLL,SHStart

              O4 - HKLM\..\Run: [winsync] C:\WINDOWS\alqpna.exe reg_run

              O4 - HKCU\..\Run: [azr7RWdng] JGIERNAT.EXE

              O8 - Extra context menu item: Web Rebates - file://C:\Program Files\WebRebates\System\Temp\topr1150_script0.htm

              O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm733YYFR

              O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)

              O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\SYSTEM\ms.exe (file missing)

              O9 - Extra button: Your PC is infected with Spyware - click here to fix your PC - {FB74C951-ACA1-4e33-A94C-A9261EB2CCB7} - https://www.spydeleter.com/order2.php?KBID=1063 (file missing)

              O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -

              O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR.cab

              O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab

              O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR.cab

              O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1048_pack.cab

              O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitial Setup1.0.0.8-2.cab

              O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - C:\PROGRA~1\TOOLBAR\TOOLBAR.DLL

              ----------------------------------------------------------------------------
              ¤Recherche et supprime ceci:
              attention seulement les fichiers (si present)

              C:\Program Files\WebRebates
              C:\WINDOWS\alqpna.exe reg_run
              C:\WINDOWS\SYSTEM\VIDCTRL
              C:\Program Files\BullsEye Network
              C:\WINDOWS\SYSTEM\wsxsvc
              C:\WINDOWS\CFGMGR52.DLL,DllRun
              WSCLENC.EXE
              JGIERNAT.EXE
              C:\WINDOWS\TEMP\APP8192.TMP
              C:\WINDOWS\kjberup.exe
              C:\WINDOWS\SYSTEM\WSCLENC.EXE"
              C:\WINDOWS\SYSTEM\RqngD1Ld.exe
              C:\WINDOWS\TEMP\FTAG0.EXE
              c:\Program Files\AutoUpdate
              C:\WINDOWS\SYSTEM\WSXSVC
              C:\PROGRAM FILES\BULLSEYE NETWORK < dossier
              C:\PROGRAM FILES\NAVISEARCH < dossier
              C:\PROGRAM FILES\CASHBACK < dossier
              C:\PROGRAM FILES\MYWAY < dossier
              C:\PROGRA~1\COMMON~1\WINTOOLS
              C:\PROGRAM FILES\LYCOS
              C:\PROGRA~1\TOOLBAR

              [verifie ds ajout/supp de prog si my web searsh y est si oui desinstale]

              De meme pour smiley central si tu l as encore
              ----------------------------------------------------------------------------
              ¤ Passe adaware et vire tous se qu il trouve
              ----------------------------------------------------------------------------
              ¤ Passe spybot et vire tous se qu il trouve
              ----------------------------------------------------------------------------
              > Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack

              Précise tes soucis si il en restes....

              Tiens moi au courant

              a+
              1. re,
                une fois fais ca, n oublies pas de refaire un Hijack +Précise tes soucis si il en restes....

                Car si hijack clean, on nettoiera la base de registre je penses

                a+
                1. Re.. bonsoir... aprés avoir suivit a la lettre tous tes conseils... voilà le nouveau scan :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 01:02:05, on 20/07/2005
                  Platform: Windows ME (Win9x 4.90.3000)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\SYSTEM\KERNEL32.DLL
                  C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                  C:\WINDOWS\SYSTEM\mmtask.tsk
                  C:\WINDOWS\SYSTEM\MPREXE.EXE
                  C:\WINDOWS\SYSTEM\MSTASK.EXE
                  C:\WINDOWS\SYSTEM\SSDPSRV.EXE
                  C:\PROGRAM FILES\TREND PC-CILLIN 2000\PCCIOMON.EXE
                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE
                  C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                  C:\WINDOWS\EXPLORER.EXE
                  C:\WINDOWS\TASKMON.EXE
                  C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                  C:\WINDOWS\SYSTEM\IRMON.EXE
                  C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
                  C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
                  C:\PROGRAM FILES\TREND PC-CILLIN 2000\POP3TRAP.EXE
                  C:\PROGRAM FILES\TREND PC-CILLIN 2000\WEBTRAP.EXE
                  C:\WINDOWS\SYSTEM\WMIEXE.EXE
                  C:\PROGRAM FILES\ASUS\ASUS HOTKEY\VCONTROL.EXE
                  C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
                  C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
                  C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
                  C:\PROGRAM FILES\TECHCITY SOLUTIONS\AOLSAV\AOLAGENT.EXE
                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLDIAL.EXE
                  C:\PROGRAM FILES\THE CLEANER\TCA.EXE
                  C:\PROGRAM FILES\THE CLEANER\TCM.EXE
                  C:\WINDOWS\SYSTEM\SPOOL32.EXE
                  C:\WINDOWS\LOADQM.EXE
                  C:\PROGRAM FILES\AOL 9.0B\AOLTRAY.EXE
                  C:\WINDOWS\SYSTEM\RNAAPP.EXE
                  C:\WINDOWS\SYSTEM\TAPISRV.EXE
                  C:\MES DOCUMENTS\HIJACKTHIS_199\HIJACKTHIS.EXE

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.priceminister.com/navigation/search/category/search_video/keyword/gad-elmaleh/ss/70
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                  O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                  O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                  O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                  O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                  O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                  O4 - HKLM\..\Run: [IrMon] irmon.exe
                  O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
                  O4 - HKLM\..\Run: [pop3trap.exe] "C:\Program Files\Trend PC-cillin 2000\pop3trap.exe"
                  O4 - HKLM\..\Run: [WebTrap.exe] "C:\Program Files\Trend PC-cillin 2000\WebTrap.exe"
                  O4 - HKLM\..\Run: [AHotkey] C:\Program Files\Asus\Asus Hotkey\vcontrol.exe
                  O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                  O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                  O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAGENT.EXE
                  O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                  O4 - HKLM\..\Run: [tcactive] C:\PROGRAM FILES\THE CLEANER\tca.exe
                  O4 - HKLM\..\Run: [tcmonitor] C:\PROGRAM FILES\THE CLEANER\tcm.exe
                  O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                  O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                  O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
                  O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                  O4 - HKLM\..\RunServices: [PCCIOMON.EXE] "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
                  O4 - HKLM\..\RunServices: [AolAcsDaemon1] "C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE"
                  O4 - Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                  O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
                  O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                  O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://ravantivirus.com/scan/ravonline.cab
                  O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                  O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
                  O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                  O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net

                  P.S: il y a certains fichiers que je n'ai pas trouvé dans la liste que tu me donné a supprimer...
                  C:\WINDOWS\SYSTEM\VIDCTRL
                  C:\WINDOWS\SYSTEM\wsxsvc
                  C:\WINDOWS\CFGMGR52.DLL,DllRun
                  WSCLENC.EXE
                  C:\WINDOWS\SYSTEM\WSCLENC.EXE"
                  C:\WINDOWS\SYSTEM\RqngD1Ld.exe
                  C:\WINDOWS\TEMP\FTAG0.EXE

                  Pas reussi a les trouvés... désolé...

                  Merci de votre aide.. pour ma part je vais me coucher.. je vous souhaite une trés bonne nuit... a tous...
                  Cécile
                  1. salut,
                    fix celle ci
                    R3 - Default URLSearchHook is missing

                    Ou en sont tes soucis?

                    a+
                    1. Et.. bien.. les problemes semblent résolus.. merci de votre aide... si jamais je rencontre d'autres problemes j'hesite pas... a vous recontactez.
                      Vous etes vraiment extra...

                      Cécile
                      1. coucou cecile,
                        ravi que tu sois enfin debarrasse ^^
                        pas de probleme, n hesites pas a venir sur le forum, il y aura tjr qqun qui te conseilleras si tu es aussi adorable que sur ce poste lol

                        Derniere manip:
                        Etant donné tes soucis sont resolus , reactive ta restauration systeme+recache tes fichiers caches

                        si tu as des question, n hesites pas

                        a+
                        1. et bien dis donc Régis sait parler aux filles... en tout cas s'il sait s'occuper des nanas comme il répare les ordis à distance..

                          Messieurs accrocher vous ! ! !

                          Bonne continuation sur ce forum... vous etez top ! !
                          merci encore

                          Cécile
                          1. Mdr, merci Cecile
                            c est super agreable d etre avec quelqu un comme toi, c est un reel plaisir de t aider et je suis triste une fois que le probleme est resolu :-(
                            Ce n est pas rien qu on m appelle sur ce forum, le charmeur lol
                            Alala heureusement Jean n est pas la il serait jaloux, je vais lui montrer ce poste lol
                            T es super, thanks !
                            1. Re...
                              mdr.. vraiment.. je ne pensais pas trouver derière ces reponses des gens aussi sympa.. du coup je me posais une question et me demandais pourquoi vous faites tous ca... est ce que c'est votre métier ou seulement une façon de passée les longues soirées d'hiver et d'été... :-) !!!!

                              Enfin bref.. tous ceci est sans importance.. et tant que l'on y est j'ai une autre question au sujet de mon ordinateur.. peut etre qu'il ne concerne pas ce forum.. mais bon.. on tente on sait jamais...

                              J'ai un problème avec l'installation d'un logiciel fournit avec un hdd philips 120.. impossible de l'installer.. a ni rien comprendre surtout qu'en l'installant sur l'ordi d'une amie il fonctionne a merveille... est ce un probleme de conflit avec windows Me???
                              J'ai essayer de suivre les différents conseils donnés sur le site. mais j'ai abandoné car rien ne marchait...

                              Bref.. du coup.. je me demande si cela ne serais pas mieux de passer a windows XP.. mais je ne sais pas si j'ai la bonne configuration..??? et surtout comment on peut le vérifier...

                              Voilà.. encore pleins de questions pour vous... histoire de ne pas perdre contact...

                              :-)

                              Biz..@ bientot..

                              Cécile
                              1. coucou cecile,
                                tout d abord, pour ma part et tous mes amis de ce forum lol, enfin ce que je connais, font ca uniquement benevolement !
                                Nous faisons ca aux services des autres car nous aimons l entraide !
                                Moi perso je suis etudiant, d autres sont employé communale et d autre routier, comme tu vois rien a voir avec l informatique lol
                                Pour ton logiciel verifie les configurations requises ou sinon poste dans la partie Logiciel !
                                Perso je te conseillerais de passer a xp mais bien sur fo connaitre ce qui est necessaire, recherche sur le forum il me semble que ca etait abordé sinon demande moi je te renseignerais !!

                                J espere que ma reponse t a fait plaisir

                                Passe une agreable soiree, Milles bisous