Encore spysheriff... voila mon log hijackthis

Bonjour voila donc le log
j'ai deja installer adaware et spybot ki ont reussi a virer le fond d'ecran, mais j'ai toujours le messages "your computer is infected"
et internet explorer bug un peu
je vous remercie tous d avance pr l aide

Logfile of HijackThis v1.99.1
Scan saved at 18:57:51, on 14/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\javarp32.exe
C:\WINDOWS\Q2hlbg\command.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Daily Weather Forecast\weather.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\WINDOWS\mslv32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\tool2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\winstall.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jacky\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\sgwke.dll/sp.html#17702
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\sgwke.dll/sp.html#17702
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\sgwke.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\sgwke.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\sgwke.dll/sp.html#17702
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\sgwke.dll/sp.html#17702
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\sgwke.dll/sp.html#17702
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O2 - BHO: Class - {B39C4AEF-9AA2-A69C-4290-1822AC726C70} - C:\WINDOWS\system32\ieno32.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Program Files\Daily Weather Forecast\weather.exe
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [mslv32.exe] C:\WINDOWS\mslv32.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131905487843
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\mv44l9hq1.dll
O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\bpclgidc.dll
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\javarp32.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Q2hlbg\command.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

22 réponses

  1. salut
    Télécharge ceci: (merci a S!RI pour ce petit programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.
    ----------------------------------------------------------------------------
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
    ----------------------------------------------------------------------------
    Vérifie ceci:

    Démarrer > panneau de configuration > affichage
    clique sur l'onglet bureau
    clique sur personnalisation du bureau
    clique sur l'onglet Web
    supprime tout ce qui se trouve ici, sauf "Ma page d'accueil" qui doit rester DECOCHE

    Maintenant tu peux remettre un fond d'écran !

    Ajoute un rapport hijackthis sur le forum…

    A bientôt.
    0
    1. voila le premier log smitfraud je redemarre le pc et je met les 2 otres

      SmitFraudFix v1.94

      Rapport fait à 19:17:21,70 le 14/11/2005
      Executé à partir de C:\Documents and Settings\Jacky\Desktop\SmitfraudFix
      OS: Microsoft Windows XP [Version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

      C:\secure32.html PRESENT !
      C:\winstall.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

      C:\WINDOWS\kl.exe PRESENT !
      C:\WINDOWS\tool1.exe PRESENT !
      C:\WINDOWS\tool2.exe PRESENT !
      C:\WINDOWS\tool3.exe PRESENT !
      C:\WINDOWS\tool4.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

      C:\WINDOWS\system32\paytime.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Jacky\Application Data

      C:\Documents and Settings\Jacky\Application Data\Install.dat PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Jacky\Desktop

      C:\Documents and Settings\Jacky\Desktop\Online Dating.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

      C:\Program Files\Daily Weather Forecast\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
      0
      1. ok

        a toi de faire la suite
        0
        1. voila le 2e

          SmitFraudFix v1.94

          Rapport fait à 19:23:23,89 le 14/11/2005
          Executé à partir de C:\Documents and Settings\Jacky\Desktop\SmitfraudFix
          OS: Microsoft Windows XP [Version 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\secure32.html supprimé
          C:\winstall.exe supprimé
          C:\WINDOWS\kl.exe supprimé
          C:\WINDOWS\tool1.exe supprimé
          C:\WINDOWS\tool2.exe supprimé
          C:\WINDOWS\tool3.exe supprimé
          C:\WINDOWS\tool4.exe supprimé
          C:\WINDOWS\system32\paytime.exe supprimé
          C:\Documents and Settings\Jacky\Application Data\Install.dat supprimé
          C:\Documents and Settings\Jacky\Desktop\Online Dating.url supprimé

          C:\Program Files\Daily Weather Forecast\ supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

          et voila hijackthis

          Logfile of HijackThis v1.99.1
          Scan saved at 19:27:12, on 14/11/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\javarp32.exe
          C:\WINDOWS\Q2hlbg\command.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\DU Meter\DUMeter.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\mslv32.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\Jacky\Desktop\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\sgwke.dll/sp.html#17702
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\sgwke.dll/sp.html#17702
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
          R3 - Default URLSearchHook is missing
          F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
          O2 - BHO: Class - {B39C4AEF-9AA2-A69C-4290-1822AC726C70} - C:\WINDOWS\system32\ieno32.dll
          O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
          O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [mslv32.exe] C:\WINDOWS\mslv32.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131905487843
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\bpclgidc.dll
          O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\javarp32.exe
          O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Q2hlbg\command.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
          1. Bonjour,

            Méthode à suivre dans l'ordre...
            ----------------------------------------------------------------------------
            ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

            1/

            Spybot S&D 1.4 <<nouvelle version.
            http://www.safer-networking.org/fr/index.html

            Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

            2/

            Ad-Aware SE 1.06 <<nouvelle version.
            http://www.lavasoftusa.com/software/adaware/
            -Une aide:
            http://www.tutopat.com/viewtopic.php?t=1191
            - installe le patch français, tu pourras le trouver ici:
            http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
            et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
            http://pageperso.aol.fr/balltrap34/adawrevid.asf

            6/

            About Buster:
            http://www.majorgeeks.com/download4289.html

            Clique "Check for updates".
            Télécharge les mises à jour
            referme le
            on l‘utilisera plus tard

            ----------------------------------------------------------------------------
            ¤Affiche tous les fichiers et dossiers :
            Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

            Coche « afficher les fichiers et dossiers cachés »

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décoche « masquer les extensions dont le type est connu »
            Puis fais «Ok» pour valider les changements.

            Et appliquer !
            ----------------------------------------------------------------------------
            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\sgwke.dll/sp.html#17702

            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\sgwke.dll/sp.html#17702

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

            R3 - Default URLSearchHook is missing

            F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"

            O2 - BHO: Class - {B39C4AEF-9AA2-A69C-4290-1822AC726C70} - C:\WINDOWS\system32\ieno32.dll

            O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll

            O4 - HKLM\..\Run: [mslv32.exe] C:\WINDOWS\mslv32.exe

            O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\bpclgidc.dll

            O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\javarp32.exe

            O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Q2hlbg\command.exe
            ----------------------------------------------------------------------------
            ¤Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
            (Si F8 ne marche pas utilise la touche F5).
            ----------------------------------------------------------------------------
            ¤Vide tes fichiers temps et temporary internet file:

            :: Supprimer les fichiers temporaires ::
            vider tout le contenu de ces dossiers.

            * C:\Documents and Settings\ton compte\Local Settings\Temp
            * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
            * C:\Windows\Temp

            :: Le contenu du dossier prefetch ::

            * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

            * Ne pas oublier de vider la corbeille !
            ----------------------------------------------------------------------------
            ¤Recherche et supprime ceci:
            attention seulement les fichiers (si présents).

            C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
            C:\Program Files\TheSearchAccelerator\
            C:\WINDOWS\mslv32.exe
            C:\WINDOWS\javarp32.exe
            C:\WINDOWS\Q2hlbg\
            ----------------------------------------------------------------------------
            ¤Arrête ces services :

            Clique sur Démarrer->exécuter->tape: services.msc

            Double-clique: Service: Workstation NetLogon Service

            Règle-le sur "Arrêté" et "Désactivé".

            fais de meme avec ceci
            Command Service
            ----------------------------------------------------------------------------¤ Passe About Buster autant de fois qu’il trouve quelque chose (5/10/15 fois si la nécessité est présente).
            --------------------------------------------------
            ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
            ----------------------------------------------------------------------------
            ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
            ----------------------------------------------------------------------------
            ¤ Vide ta Corbeille.
            ----------------------------------------------------------------------------
            ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

            Précise tes soucis s’il en reste....

            Tiens-moi au courant

            A+
            0
            1. voila mon hijack this final

              Logfile of HijackThis v1.99.1
              Scan saved at 01:14:00, on 15/11/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              C:\Program Files\DU Meter\DUMeter.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\iepd.exe
              C:\WINDOWS\system32\msnt.exe
              C:\Documents and Settings\Jacky\Desktop\HijackThis.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
              R3 - Default URLSearchHook is missing
              O2 - BHO: Class - {BA97183C-849F-18AC-10FF-F7B7B52D6B07} - C:\WINDOWS\javarj.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
              O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [msnt.exe] C:\WINDOWS\system32\msnt.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131905487843
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\iepd.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

              tout a l'air de remarcher par contre spybot detect souvent des changements dans le registre, comment eske je sais si je dois accepter ou refuser?
              0
              1. salut
                excuse j avais oublier un petit truc, desole, tu vas devoir recommencer, excuse moi


                Désactive le temps de la manip, le Tea timer de Spybot
                lance Spybot >mode avancé> outils >> résident
                Décoche la case résident "tea timer"
                referme Spybot


                ----------------------------------------------------------------------------
                ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

                R3 - Default URLSearchHook is missing

                O2 - BHO: Class - {BA97183C-849F-18AC-10FF-F7B7B52D6B07} - C:\WINDOWS\javarj.dll

                O4 - HKLM\..\Run: [msnt.exe] C:\WINDOWS\system32\msnt.exe

                O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\iepd.exe

                ----------------------------------------------------------------------------
                ¤Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).
                ----------------------------------------------------------------------------
                ¤Vide tes fichiers temps et temporary internet file:

                :: Supprimer les fichiers temporaires ::
                vider tout le contenu de ces dossiers.

                * C:\Documents and Settings\ton compte\Local Settings\Temp
                * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
                * C:\Windows\Temp

                :: Le contenu du dossier prefetch ::

                * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                * Ne pas oublier de vider la corbeille !
                ----------------------------------------------------------------------------
                ¤Recherche et supprime ceci:
                attention seulement les fichiers (si présents).

                C:\WINDOWS\system32\msnt.exe
                C:\WINDOWS\iepd.exe

                ----------------------------------------------------------------------------
                ¤Arrête ces services :

                Clique sur Démarrer->exécuter->tape: services.msc

                Double-clique: Service:Remote Procedure Call (RPC) Helper

                Règle-le sur "Arrêté" et "Désactivé".

                --------------------------------------------------
                ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                ----------------------------------------------------------------------------
                ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                ----------------------------------------------------------------------------
                ¤ Vide ta Corbeille.
                ----------------------------------------------------------------------------
                ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                Précise tes soucis s’il en reste....

                Tiens-moi au courant

                a+
                0
                1. salut
                  jvien de faire tt ce ke t a dit et d autre bug sont apparu, la je peux plus voir les proprietes de tt mes periph. le raccourci ctrl + f ne marche pu, le boutton windows marche pu, la connection wifi deconne la je suis connecte en lan. spybot et adware me retrouve les memes spyware, et sur hijackthis on dirai ke tt ce ke g effacer est revenu.

                  voila le log

                  Logfile of HijackThis v1.99.1
                  Scan saved at 20:15:20, on 15/11/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\syssh32.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  C:\Program Files\DU Meter\DUMeter.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\WINDOWS\system32\taskmgr.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                  C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                  C:\WINDOWS\system32\mmc.exe
                  C:\WINDOWS\syszh.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\WINDOWS\system32\mmc.exe
                  C:\Documents and Settings\Jacky\Desktop\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: (no name) - {BA97183C-849F-18AC-10FF-F7B7B52D6B07} - (no file)
                  O2 - BHO: Class - {CDBCDF8D-F3C6-EE7D-C673-A31C7CDFB1F3} - C:\WINDOWS\apigw32.dll
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
                  O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [mspv32.exe] C:\WINDOWS\mspv32.exe
                  O4 - HKLM\..\Run: [msfh32.exe] C:\WINDOWS\msfh32.exe
                  O4 - HKLM\..\Run: [syszh.exe] C:\WINDOWS\syszh.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131905487843
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  0
                  1. salut
                    tu avais desactiver le tea timer??
                    Il faut le faire sinon, rien ne marchera !

                    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

                    R3 - Default URLSearchHook is missing

                    O2 - BHO: (no name) - {BA97183C-849F-18AC-10FF-F7B7B52D6B07} - (no file)

                    O2 - BHO: Class - {CDBCDF8D-F3C6-EE7D-C673-A31C7CDFB1F3} - C:\WINDOWS\apigw32.dll

                    O4 - HKLM\..\Run: [mspv32.exe] C:\WINDOWS\mspv32.exe

                    O4 - HKLM\..\Run: [msfh32.exe] C:\WINDOWS\msfh32.exe

                    O4 - HKLM\..\Run: [syszh.exe] C:\WINDOWS\syszh.exe

                    ----------------------------------------------------------------------------
                    ¤Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    ----------------------------------------------------------------------------
                    ¤Vide tes fichiers temps et temporary internet file:

                    :: Supprimer les fichiers temporaires ::
                    vider tout le contenu de ces dossiers.

                    * C:\Documents and Settings\ton compte\Local Settings\Temp
                    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
                    * C:\Windows\Temp

                    :: Le contenu du dossier prefetch ::

                    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                    * Ne pas oublier de vider la corbeille !
                    ----------------------------------------------------------------------------
                    ¤Recherche et supprime ceci:
                    attention seulement les fichiers (si présents).

                    C:\WINDOWS\mspv32.exe
                    C:\WINDOWS\msfh32.exe
                    C:\WINDOWS\syszh.exe
                    --------------------------------------------------
                    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                    ----------------------------------------------------------------------------
                    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                    ----------------------------------------------------------------------------
                    ¤ Vide ta Corbeille.
                    ----------------------------------------------------------------------------
                    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                    Précise tes soucis s’il en reste....

                    Tiens-moi au courant

                    a+
                    0
                    1. oui j'avais bien desactiver teatimer jviens de le faire 2 fois....
                      la de plus en plus de truc bug, winamp marche pu, la barre de demarrage n affiche plus rien, je ne peux plus faire de recherche simple de dossier.
                      faut il ke je reactive tea timer apres avoir fe tt ca?
                      0
                      1. salut
                        non mais remet un log

                        a+
                        0
                        1. Logfile of HijackThis v1.99.1
                          Scan saved at 18:25:01, on 16/11/2005
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          C:\Program Files\DU Meter\DUMeter.exe
                          C:\WINDOWS\syszh.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                          C:\WINDOWS\syssh32.exe
                          C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                          C:\Program Files\Starcraft\StarCraft.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\Jacky\Desktop\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                          R3 - Default URLSearchHook is missing
                          O2 - BHO: (no name) - {BA97183C-849F-18AC-10FF-F7B7B52D6B07} - (no file)
                          O2 - BHO: Class - {CDBCDF8D-F3C6-EE7D-C673-A31C7CDFB1F3} - C:\WINDOWS\apigw32.dll
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
                          O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [mspv32.exe] C:\WINDOWS\mspv32.exe
                          O4 - HKLM\..\Run: [msfh32.exe] C:\WINDOWS\msfh32.exe
                          O4 - HKLM\..\Run: [syszh.exe] C:\WINDOWS\syszh.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131905487843
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\syssh32.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          0
                          1. la g du reactive teatimer sinon IE plantai tt le tps, a chak fois ke j ouvre une page ca me met ke kkun ve modif mon regedit ms ca le blok
                            0
                            1. je viens de finir le scan voila le log

                              Logfile of HijackThis v1.99.1
                              Scan saved at 19:06:12, on 16/11/2005
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                              C:\Program Files\DU Meter\DUMeter.exe
                              C:\WINDOWS\syszh.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                              C:\WINDOWS\syssh32.exe
                              C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Documents and Settings\Jacky\Desktop\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                              R3 - Default URLSearchHook is missing
                              O2 - BHO: (no name) - {BA97183C-849F-18AC-10FF-F7B7B52D6B07} - (no file)
                              O2 - BHO: Class - {CDBCDF8D-F3C6-EE7D-C673-A31C7CDFB1F3} - C:\WINDOWS\apigw32.dll
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
                              O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [mspv32.exe] C:\WINDOWS\mspv32.exe
                              O4 - HKLM\..\Run: [msfh32.exe] C:\WINDOWS\msfh32.exe
                              O4 - HKLM\..\Run: [syszh.exe] C:\WINDOWS\syszh.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131905487843
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\syssh32.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              0
                              1. voila mon dernier log jpense avoir reussi a enlever les spywares ms par contre tt les autres bug st encore la...

                                Logfile of HijackThis v1.99.1
                                Scan saved at 20:27:46, on 16/11/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                C:\Program Files\DU Meter\DUMeter.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                                C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Documents and Settings\Jacky\Desktop\HijackThis.exe

                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
                                O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131905487843
                                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
                                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                0
                                1. ok c est beaucoup mieux

                                  quels problemes te restent ils en detail ?

                                  a+
                                  0
                                  1. voila a peu pres tt ce ki bug
                                    -carte son, carte wifi reconnu mais marche pas et ca me met ke c pas reconnu
                                    -pe pa aller dans les propriete de mes composants
                                    -bar de demarrage n affiche plus rien kan j ouvre des fenetres
                                    -copier / coller marche plus (donc jpe pu rien sauvegarder pr tt formater)
                                    -pareil pour drag&drop
                                    -demarrage de windows tres lent
                                    -IE ki n ouvre plus ttes les pages, plus d applet java (je suis sur firefox la)
                                    -aucun raccourci clavier marche
                                    0
                                    1. re
                                      -verifie si tous les pilotes sont bien installe
                                      -clik droit sur la barre des taches < propriete et coche:
                                      verrouiller la barre des taches la 1ere
                                      la 3eme et 5 et 6 et 7 emùe cases
                                      -demarer < executez < tape msconfig
                                      onglet demarrage; decoche tou ce qui est inutile au demarrage (msn...)
                                      et valide, accepte le redemarrage et coche la case ne plus afficher ce mesage et valide

                                      a+
                                      0
                                      1. salut
                                        g fe tt ca et ca a rien changer. par contre dans msconfig g vu ke pas mal de service etait arreter c normal?
                                        0
                                        • 1
                                        • 2