Pouvez vous me dire

Résolu
bonjour,j'ai mon pc qui rame depuis que j'ai installé spy sweeper et je n'arrive pas a m'en debarrasser.De plus,ad awart m'a trouver des critical objects ( ???) dans "broad cast pc (2 objects total ) et dans tracking cookie ( 8 objects total ).Que faut il que je fasse.J'y comprend pas grand chose.
Merci de m'aider
Amities
Pierre
--
je suis comme un cep de vigne:
il est tordu mais donne du raisin

11 réponses

  1. Pierre,

    Je te tel et on voit ca ensemble au tel ca ira plus vite !

    A tout de suite
    Mona
    0
    1. bonjour Mona,encore merci Mona,pour ta gentillesse et ta patience.Je suis pas un cadeau......et Toi,tu me répète.......gentiment ce qu'il faut faire.A bientot pour la suite
      Bisous
      Pierre
      0
  2. Logfile of HijackThis v1.99.1
    Scan saved at 12:55:42, on 03/10/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\csrss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    D:\Program Files\Alwil Software\Avast4\ashServ.exe
    D:\PROGRA~1\WANADOO\CnxMon.exe
    D:\PROGRA~1\WANADOO\TaskbarIcon.exe
    D:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    D:\Program Files\MSN Messenger\msnmsgr.exe
    D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    D:\WINDOWS\system32\wdfmgr.exe
    D:\Program Files\Wanadoo\EspaceWanadoo.exe
    D:\Program Files\Wanadoo\ComComp.exe
    D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    D:\WINDOWS\System32\alg.exe
    D:\Program Files\Wanadoo\Watch.exe
    D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
    D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\WANADOO\SEARCH~1.DLL
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O4 - HKLM\..\Run: [WooCnxMon] D:\PROGRA~1\WANADOO\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\WANADOO\TaskbarIcon.exe
    O4 - HKLM\..\Run: [LVCOMS] D:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: RegCompact.lnk = D:\Program Files\RegCompact\RegCompact.exe
    O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116105346557
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1127600080121
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{73D9E55A-226A-427A-88A3-09A946F18CC0}: NameServer = 80.10.246.1 80.10.246.132
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

    je te joint ce log cidessus.
    Est il bon ??
    Merci
    Pierre
    0
    1. Pierre,

      Il n'y a rien dans ton log...
      Mais tu peux effacer :

      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
      O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

      Supprime définitivement SpySweeper donc efface les fichiers suivants :
      D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
      D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

      Passe un coup de JV16 après !

      Et as-tu utilisé Ad-aware ?

      As-tu Spybot ? Si non :
      http://www.florensac-chasse-trap.com/ section virus
      voir demo
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      Par ailleurs pour ton firewall (pare feu, ce qui te protège des "attaques" d'internet), il faut que tu fasses ce qui suit :

      1/ il faut que tu désactives le pare feu de XP
      Pour désactiver ton firewall Windows XP tu fais la chose suivante :
      clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK.

      2/ installe http://download.zonelabs.com/bin/free/fr/download/comparison.html

      3/ il faut configurer ton ZoneAlarm.

      Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.

      Voilà !
      A+
      Mona
      0
      1. re,je suis entrain d'imprimer ce que tu viens de me dire.oui j'ai passe ad-ware qui me donne 10 criticals objets situés dans des cookies.Je ferai un scan et je mettrai le resultat sur le forum
        Je passerai jv16,j'ai essayer hier mais il ne marchait pas cad qu'il n'ffacais pas les rondelles vertes.Si ca me fais pareil,je le desintallerai et le reinstallerai.
        Je te tiendrai au courant quand j'aurai tout fais cette nuit.
        Encore merci Mona
        Bisous
        Pierre
        0
      2. Salut mona

        Juste pour préciser:

        attention avec les 023 (services), il y a un bug connu d'hijackthis qui donne le fichier en file missing.
        Pas grave quand il s'agit d'un virus, mais plus embetant pour un av lol

        a++
        0
      3. @Utilisateur anonymeHello Moe,

        Merci du tuyau ! mais je vire cette O23 parce que Pierre ne veut plus utiliser spysweeper, et comme on l'a désinstallé, elle n'a plus lieu d'être.

        A+
        Mona
        0
    2. salut mona

      j'ai bien compris, mais je parlais des deux 023 d'avast ;-)

      a++
      0
      1. bonjour
        [ne pas oublier lorsqu on fixe une 023 d arreter le service]
        0
        1. Pierre,

          Moe a raison, j'étais fixée sur spyseeper donc :
          Ne vire pas :
          O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

          De plus, Régis a raison aussi (il a pas arrêté de me le dire, mais trop de vacances, je perds la tête) arrête ce service :

          Clique sur Démarrer->exécuter->tape: services.msc

          Double-clique: Service: Webroot Spy Sweeper Engine (svcWRSSSDK)

          Règle-le sur "Arrêté" et "Désactivé".

          Tu dis "oui j'ai passe ad-ware qui me donne 10 criticals objets situés dans des cookies.Je ferai un scan et je mettrai le resultat sur le forum "

          Tu n'as pas regardé la démo de Ad-Aware !! tu peux les virer toi meme ces objets, regarde bien la démo, tu verras c'est simple : une fois qu'il a trouvé les "criticals objects" tu cliques sur "next" (ou "suivant" si tu as la version francaise), les objets apparaissent dans la fenetre suivante, tu cliques dans le petit carré à leur gauche, tu cliques ensuite sur "next" il te dit "XX objects will be removed" et tu cliques sur OK. C'est tout !

          Bon courage,
          A+
          Mona
          0
          1. Mona,
            j'ai effacer les lignes que tu m'as indiquées,sauf une la derniere 23 ,je ne l'ai pas trouvé.Le log que j'ai posté je l'avais fait a 12h55,et c'est vers 13h30 que l'on a pu effacer SPY SWEEper;N'est ce pas pour cette raison que cette ligne 23 n'apparait pas?Et je ne trouve pas non plus les deux fichier s contenant le spy?
            je vais m'occuper de ad-ware maintenant.J'ai quand même de la chance d'avoir qqun comme toi pour m'aider.Encore Merci
            A+
            Pierre
            0
        2. Coucou Mona,je lis seulement maintenant de ne pas effacer les deux lignes 23.Trop tard ,je l'ai fait,et ensuite j'ai fait un redemarrage,pour voir.Tout a bien fonctionner,g meme gagner de la vitesse.......!!!!!Alors tout va bien ?
          0
          1. Bonjour Pierre,

            Alors, Ad-Aware ca a marché ?

            Peux-tu m'envoyer un log HijackThis, je voudrai vérifier qqchose.

            Biz
            Mona
            0
            1. Bonjour Mona,je me leve.
              Je te joind le log.Pour Ad-aware il me reste2 criticals object dans 2 fichier que je ne peux (ou sais pas ) elimine.Je n'ai pas reussit non plu a desactiver mon pare feu n'ayant pas trouve dans demarrer "parametres.
              Logfile of HijackThis v1.99.1
              Scan saved at 11:02:28, on 04/10/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              D:\WINDOWS\System32\smss.exe
              D:\WINDOWS\system32\winlogon.exe
              D:\WINDOWS\system32\services.exe
              D:\WINDOWS\system32\lsass.exe
              D:\WINDOWS\system32\svchost.exe
              D:\WINDOWS\System32\svchost.exe
              D:\WINDOWS\Explorer.EXE
              D:\WINDOWS\system32\spoolsv.exe
              D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              D:\Program Files\Alwil Software\Avast4\ashServ.exe
              D:\PROGRA~1\WANADOO\CnxMon.exe
              D:\PROGRA~1\WANADOO\TaskbarIcon.exe
              D:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
              D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              D:\WINDOWS\system32\ctfmon.exe
              D:\Program Files\MSN Messenger\msnmsgr.exe
              D:\WINDOWS\System32\svchost.exe
              D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              D:\Program Files\Wanadoo\EspaceWanadoo.exe
              D:\Program Files\Wanadoo\ComComp.exe
              D:\Program Files\Wanadoo\Watch.exe
              D:\Program Files\Internet Explorer\iexplore.exe
              D:\Program Files\Internet Explorer\iexplore.exe
              D:\Program Files\Internet Explorer\iexplore.exe
              D:\Program Files\Internet Explorer\iexplore.exe
              D:\Program Files\Internet Explorer\iexplore.exe
              D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
              D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
              D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
              D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
              D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
              D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
              D:\Documents and Settings\pierre.Y-VRWSPQT2MWFAP\Mes documents\pierre.laureau\hijackthis_199\HijackThis.exe
              D:\DOCUME~1\PIERRE~1.Y-V\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis_199.zip\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\WANADOO\SEARCH~1.DLL
              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
              O4 - HKLM\..\Run: [WooCnxMon] D:\PROGRA~1\WANADOO\CnxMon.exe
              O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\WANADOO\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\WANADOO\TaskbarIcon.exe
              O4 - HKLM\..\Run: [LVCOMS] D:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
              O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Startup: RegCompact.lnk = D:\Program Files\RegCompact\RegCompact.exe
              O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116105346557
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1127600080121
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
              O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{73D9E55A-226A-427A-88A3-09A946F18CC0}: NameServer = 80.10.246.1 80.10.246.132
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe

              Voila,Mona.tu as de la patience avec un vieux c..comme moi
              Bisous
              Pierre
              0
              1. ps: les 2 fichier en questin se nomme : document \setting\pierre\yvrwspqt2mwfap\local
                et :stting\temp\glk53.tmp
                0
            2. bonjour a tous,
              Je voudrais remercier Mona de sa patience et de sa gentillesse,en core une fois?Elle a su resoudre mon probleme.
              Amitie
              Pierre
              0
              1. salut
                tu dois installer Hijackthis dans un autre répertoire... par ex c:ProgramFiles/HJ

                puis fais ceci Installe ce nettoyeur CCLEANER http://www.ccleaner.com/

                a+
                0