Pb avec troj-andiad.a

je sius novice.je ne peut pas supprimer TROJ_ANTIAD.A
j'ais essayer avec 1ou2 autres anti virus mais rien à faire.
pouver-vous m'expliquer le plus simplement possible comment je peut faire.
merci d'avance
Configuration: XP pro
pc cillin 9

20 réponses

Résumé de la discussion

L’objectif est d’éliminer TROJ_ANTIAD.A sur un PC sous XP Pro, après des tentatives infructueuses avec plusieurs antivirus, et d’éviter les réinfections en suivant des étapes concrètes. Plusieurs réponses préconisent l’usage du log HijackThis, pour repérer des entrées indésirables et cibler des services à arrêter et désactiver, comme Norman API-hooking helper spécifiquement. D’autres conseils suggèrent des scans en ligne (Bitdefender, HouseCall) pour confirmer l’infection, puis de nettoyer les éléments de démarrage et les dossiers associés avant d’envisager une réinstallation. En pratique, la discussion révèle des difficultés liées à des outils tiers et à des versions linguistiques, ce qui peut influencer le choix des méthodes et des outils.

Bobot (l’IA à votre service)
  1. Contributeur
    0
    1. merci de m'avoir repondu
      j'ais essayer tous ce que tu ma dit sauf bitdefender que je n'arrive pas àtelecharger
      rien àfaire il est toujour là.si sa peut t' aider il est dans em32\adobeacr
      merci d'avance
      0
  2. Contributeur
    bsr
    il faut que tu télécharges Hijackthis et tu post un log ici
    http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. dabord
      merci de m'avoir repondu aranjuez. et les autres
      je vais essayer de faire ce que tu ma dit j'esper que cet pas trop compliquer
      merci a+
      0
    2. Bonjour aranjuez 31
      surtout avant autre chose passe un bon noel ainsi que tous les autres du forum
      pourrais tu voir mon pb si tu n'est pas trop bousculer en ce moment
      merci d'avance
      0
  3. Contributeur
    0
    1. me re voilà
      avec du mal j'ais reussi à avoir hijack mais voilà je n'arrive pas à le coller dans le forum comment faire
      encore une fois merci
      0
    2. @Kristophermerci kris
      je fais ce que tu me dit mais dans bloc copier n'est pas en gras et je n'arrive pas le mettre dans le forum pourquoi tu sais je sius novice
      a+Logfile of HijackThis v1.99.1
      Scan saved at 21:04:00, on 22/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\REGIST~1\Regclean.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\explorer.exe
      C:\Documents and Settings\Administrateur\Mes documents\Nouveau dossier\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Registry Cleaner] C:\PROGRA~1\REGIST~1\Regclean.exe
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      0
    3. @guy1bonjour à tous pouvez m'aider
      0
    4. @guy1merci d'avance de pouvoir m'aider
      et passer de bonnes fetes
      0
  4. Contributeur
    bsr

    je passe en courant d'air

    fixe ces lignes
    O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    0
    1. bonjour anranjuez 31
      j'espereque le pere noel t'as gater et merci de m'avoir repondu.
      revenons à nos moutons
      que veut-tu dire par fixe cet ligne.
      pour mon probleme avast me la resolut le troj à disparu mais maintenant je ne peut plus arreter le pc
      avast me dit qu'il y a un cd dans le lecteur. que faut il faire
      merci de m'avoir repondu
      a+
      0
    2. Contributeur
      @guy1bjr guy
      lire le tuto de hijackthis pour comprendre ce que "fixer" veut dire
      0
    3. @aranjuez31bjr aranjuez 31
      cet dur ce machin là cela fait 4 fois que je recomence pour t'envoyer ce message
      j'ais fait ce que tLogfile of HijackThis v1.99.1
      Scan saved at 20:22:51, on 22/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\REGIST~1\Regclean.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe
      C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
      C:\Program Files\Internet Explorer\iexplore.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Registry Cleaner] C:\PROGRA~1\REGIST~1\Regclean.exe
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

      u ma dit je t'envoi le nouveau
      or question.
      ma tele viens de rendre l'ame pourrais tu me conseiller pour l'achat d'un ecran plasma 16\9 100cm et ou
      merci d'avance
      0
  5. bjr aranjuez 31
    merci de m'avoir repondu. j'ais fait ce que tu ma ditje t'envoi le nouveau Logfile of HijackThis v1.99.1
    Scan saved at 20:22:51, on 22/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
    C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
    C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
    C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
    C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
    C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
    C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
    C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\REGIST~1\Regclean.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe
    C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
    C:\Program Files\Internet Explorer\iexplore.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
    O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
    O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
    O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
    O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
    O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
    O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
    O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
    O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Registry Cleaner] C:\PROGRA~1\REGIST~1\Regclean.exe
    O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
    O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
    O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
    O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
    O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
    O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
    O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

    or question
    ma tele viens de rendre l'àme pourrait tu me conseiller pour acheter un plasma 16\9
    merci d'avance
    0
    1. Contributeur
      re

      1 - concernant plasma je te renvoie vers "gougoule"

      2 - fixe encore ces lignes
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
      O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm

      3 - fais scan online avec bitdefender
      http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
      et
      http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
      ---
      donne-moi les résultats, stp

      4 - as-tu tjrs ton trojan ?
      0
      1. re
        pLogfile of HijackThis v1.99.1
        Scan saved at 22:32:28, on 26/12/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
        C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
        C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
        C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
        C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
        C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
        C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
        C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Registry Cleaner Trial\RegClean.exe
        c:\progra~1\intern~1\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe (file missing)
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
        O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
        O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
        O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
        O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
        O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
        O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
        O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
        O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
        O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
        O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
        O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
        O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
        O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
        O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
        O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
        O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
        O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
        O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
        pour le troj il n y est plus.
        un grand merci.heuresement qu'il y a des gars comme toi pour nous aider nous les novice ainsi que ton amabilite encore une fois merci
        uo je peut trouver gougoule
        a+
        0
    2. Contributeur
      re gui
      fixe cette ligne
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe (file missing)

      est-ce que tu utilises Norman ?
      même question pour Copernic ?
      0
      1. bonjour araLogfile of HijackThis v1.99.1
        Scan saved at 12:56:22, on 27/12/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
        C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
        C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
        C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
        C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
        C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
        C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Registry Cleaner Trial\RegClean.exe
        c:\progra~1\intern~1\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe (file missing)
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
        O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
        O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
        O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
        O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
        O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
        O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
        O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
        O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
        O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
        O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
        O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
        O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
        O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
        O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
        O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
        O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
        O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
        O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
        bonjour aranjuez 31
        je me serre plus de copernic ni de norman
        je te remerci de t'occuper de moi si des fois je peut faire quelque chose pour toi suivant mes capaciter n'esite pas peut tu me mettre en relation avec gougoule
        à+ et encore une fois merci
        0
    3. Contributeur
      ola gui"one'

      tu as donc des traces à effacer

      fixe
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
      O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)

      va dans ProgramFiles et efface Copernic et Norman, si tu trouves
      0
      1. Contributeur
        re

        passe un coup de RegCleaner pour nettoyer le registre:

        clic outils dans menu + clic nettoyage registre + clic tout faire + supprimer (cela sera sauvegardé)

        puis va dans types de fichiers + coche tous les N/A+ supprimer (cela sera sauvegardé)

        dans 8 jours tu pourras détruire les sauvegardes si pas de bléms
        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 21:41:51, on 27/12/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
          C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
          C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
          C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
          C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Registry Cleaner Trial\RegClean.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
          O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
          O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
          O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
          O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
          O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
          O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
          O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
          O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
          O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
          O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
          O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
          O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
          O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
          O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
          O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          re aranjuez 31
          j'ais passer un coup de reg cleaner mais comme il est en anglais je ne sais plus faire la suite( clic outil et le reste) pour le programfile je n'es pas trouver ni copernic ni norman comment faut-il faire
          merci d'avance et à+
          0
      2. Contributeur
        re

        "j'ais passer un coup de reg cleaner mais comme il est en anglais ":
        à toi de le mettre en français - dans menu, clic options et languages
        et tu choisis "french", donc je répéte

        passe un coup de RegCleaner pour nettoyer le registre:

        clic outils dans menu + clic nettoyage registre + clic tout faire + supprimer (cela sera sauvegardé)

        puis va dans types de fichiers + coche tous les N/A+ supprimer (cela sera sauvegardé)

        dans 8 jours tu pourras détruire les sauvegardes si pas de bléms
        __________
        tu n'as pas fait tout ceci:
        tu as donc des traces à effacer

        fixe
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
        R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)

        si tu ne réussis pas , adopte le mode sans échec et hors internet ( peut-être qu'il faudra ouvrir les dossiers cachés)
        __________
        pour accéder à ProgramFiles outline
        démarrer+poste de travail+HDD que tu ouvres pour trouver ProgramFiles+à l'intérieur si tu trouves "copernic et Norman", tu envoies à la poubelle
        ---------
        il ya encore qques lignes qui ne me plaisent pas , mais ai besoin de réfléchir, n'étant pas un spécialiste
        ----------
        registry cleaner fait double emploi avec RegCleaner, ne garde que ce dernier qui est trés sur
        _____
        as-tu toujours ton blem initial ?
        ___________
        fais un scan online avec bitdefender et colle le rapport
        http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php

        have a nice night
        0
        1. Salut aranjuez Logfile of HijackThis v1.99.1
          Scan saved at 23:04:50, on 28/12/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
          C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
          C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
          C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
          C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
          O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
          O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
          O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
          O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
          O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
          O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\ONLINETWO.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
          O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
          O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
          O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
          O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
          O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
          O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          j'ais supprimer regclea version anglaise et j'ais retelecharger la version française es-je bien fait mais j'ais reussi à faire ce que tu m'as dit;023 je n'arrive pas à le fixer;que veut tu dire par HDD je n'est pas trouver dans poste de travail.j'espere que je ne suis pas trop âne mais tu sais à 56 ans ce mettre à ce machin cet pas facile
          bitdefender je n'arrive pas à le telecharger mais
          j je vais essayer de nouveau
          encore une fois merci à+
          0
      3. Contributeur
        re gu

        56 balais !! ahah t'es un p'tit jeunot pour moi
        -----
        HDD = disque C (eh! c'est marqué sur le bureau! )

        pour accéder à ProgramFiles
        démarrer+poste de travail+HDD que tu ouvres pour trouver ProgramFiles+à l'intérieur si tu trouves "copernic et Norman", tu envoies à la poubelle
        --------
        "023 je n'arrive pas à le fixer" - mode sans échec alors (tapote f8 au redemarrage pour y accéder
        ---------
        tu m'as bien dit que tu n'avais plus Norman ?
        ----------

        as-tu d'autres blems ?
        0
        1. salut aranjuez
          BONNE et HEUREUSE ANNEE (et je te souhaite un bon loto.t'embete pas à mettre les mauvais chiffres mais les bons?)
          j'ais toujour le bl.je ne peut plus fermer le pc normalement avast me dit que j'ais un cd dans le lecteur. je suis obliger de couper le courant
          à+
          0
      4. salut

        remet un hijack this stp

        a+
        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 15:10:36, on 01/01/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
          C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
          C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
          C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
          O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
          O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
          O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
          O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
          O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
          O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\ONLINETWO.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
          O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
          O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
          O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
          O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
          O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          salut regis
          JETE SOUHAITE UNE BONNE ET HEUREUSE ANNEE.
          pour le loto pareil que aranjuez
          voila maitenant j'y arrive du 1coup
          à+
          0
      5. Bonjour,

        Méthode à suivre dans l'ordre...
        ----------------------------------------------------------------------------
        ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

        1/

        Spybot S&D 1.4 <<nouvelle version.
        http://www.safer-networking.org/fr/index.html

        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        2/

        Ad-Aware SE 1.06 <<nouvelle version.
        http://www.lavasoftusa.com/software/adaware/
        -Une aide:
        http://www.tutopat.com/viewtopic.php?t=1191
        - installe le patch français, tu pourras le trouver ici:
        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
        et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
        http://pageperso.aol.fr/balltrap34/adawrevid.asf
        ----------------------------------------------------------------------------
        ¤Affiche tous les fichiers et dossiers :
        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

        Coche « afficher les fichiers et dossiers cachés »

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décoche « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Et appliquer !
        ----------------------------------------------------------------------------
        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe

        O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe

        O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe

        O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif

        O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\ONLINETWO.exe

        O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe

        ----------------------------------------------------------------------------
        ¤Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------
        ¤Vide tes fichiers temps et temporary internet file:

        :: Supprimer les fichiers temporaires ::
        vider tout le contenu de ces dossiers.

        * C:\Documents and Settings\ton compte\Local Settings\Temp
        * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
        * C:\Windows\Temp

        :: Le contenu du dossier prefetch ::

        * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

        * Ne pas oublier de vider la corbeille !
        ----------------------------------------------------------------------------
        ¤Recherche et supprime ceci:
        attention seulement les fichiers (si présents).

        C:\DOCUME~\ADMINI~\APPLIC~\Thebind\Start size.exe
        C:\WINDOWS\system32\ntdll.exe
        c:\usi.exe
        c:\printer.pif
        C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes
        C:\DOCUME~\ADMINI~\APPLIC~\ROADJU
        ----------------------------------------------------------------------------
        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
        ----------------------------------------------------------------------------
        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
        ----------------------------------------------------------------------------
        ¤ Vide ta Corbeille.
        ----------------------------------------------------------------------------
        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

        et desinstalle trend micro

        Précise tes soucis s’il en reste....

        Tiens-moi au courant

        A+
        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 01:17:22, on 02/01/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
          C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
          O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
          O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
          O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
          O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
          O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
          O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
          O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
          O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
          O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          re regis
          j'ais essayer de faire ce que tu ma dit je n'es pas tout trouver
          pour 023 norman je n'arrive pas àle fixer il revient toujour
          j'ais toujour mon probleme je ne peut pas arreter le pc normalement avaste me dit toujour que j'ais un cd dans le lecteur
          je te remerci de t'occuper de moi
          je te rmerci d'avance. mais avec vous je progresse à grand pas
          et encore une fois merci
          à+
          0
        2. salut regis
          je fait ce que tu me dit mais ce con de machin ma repondu que windox ne trouve pas
          que doit-je faire
          à+
          0
      6. re,

        fixe ceci
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)

        supprime
        C:\Norman

        puis,
        ----------------------------------------------------------------------------
        ¤Arrête ces services :

        Clique sur Démarrer->exécuter->tape: services.msc

        Double-clique: Service: Norman API-hooking helper

        Règle-le sur "Arrêté" et "Désactivé".
        ----------------------------------------------------------------------------

        ++
        0
        1. salut regis
          j'ais fait ce que tu ma dit mais dans executer on ma repondu que window ne trouve pas que doit je faire
          a+
          0
      7. salut

        suis ce chemin alors

        demarer < panneau de configuration < outil d administration < services

        a+
        0
        1. salut regis
          bon voilà j'ais trouver et desactiver norman.
          j' ais toujour le bl pour arreter ordi obliger de couper le courant' avast me dit que j'ais un cd dans le lecteur
          à+
          0
      8. re,

        C est avast qui dit ca?
        Marque le message exact stp

        a+
        0
        1. re
          j'espere que je t'ennuye pas de trop.
          voilà.
          avast as detecte un CD-rom present dans le lecteur.Afin de deconnecter et/ou d'eteindre correctement votre ordinateur,vous devez retirer le CD-rom de son lecteur,afin d'eviter toute infection virale
          à+
          0
      9. Re,

        bha enleve le CD lol
        nan jplaisante

        Si tu desactive avast, tu peux eteindre ton pc normalement?
        As tu fait un scan complet de ton pc?
        Et essai de scanner tes lecteurs (je sais ca parait bizarre mais bon...)

        ++
        0
        1. re
          comment fait-tu pour desactiver avast et comment je fait pour scanner. tu vas me dire que je suis lourd mais j'ais telement peur de faire une connerie avec ce machin là je suis plus alese avec mon engin.temp que je te tiens peut-tu et si tu à le temp à quoi sert le hijas
          à+
          0
        2. re regis
          j'ais desactiver je crois .
          cet toujour pareil. j'ais scanner mais je n'arrive pas à scanner le lecteur en plus je n'arrive pas non plus à fixer 023 trent pc cillin
          à+
          0
      10. Contributeur
        bJR
        à quoi sert le hijas
        à examiner tes entrailles- si tu lisais le détail ,tu comprendrais cela - ensuite hijack a une fonction de suppression

        pour désactiver avast
        barre des tâches en bas à droite- clic droit sur icône avast- clic gauche sur désactiver
        0
        1. bonne et heureuse année aranjuez
          je vois que tu ne laisse pas tomber un papi dans le caca honneur à toi
          je ne trouve pas desactiver ou cet marquer
          que je suis lourd?
          à+
          0
      11. Contributeur
        re

        barre des tâches en bas de ton écran
        tu as l'icône d'avast
        clic droit dessus
        une fenêtre s'ouvre
        en bas de cette "window" il ya marqué "désactiver...."
        tu clic gauche dessus

        une nouvelle fenêtre va survenir au milieu de l'écran
        clic oui ou ok

        et le tour est joué

        la réactivation sera automatique qd tu reviendras en mode normal
        0
        1. re aranjuez
          quand je clic droit sur l'icone avast j'ais ceci
          demarer avst
          visualiseur de journaux avast
          reglages programmes
          suspendre le service
          reprendre le service
          arreter le service
          mise à jour
          definir changer le mot de passe
          information sur avast edittion professionel
          paser à la version pro fessionel
          a propos d'avast
          arreter la protection residente
          0
      12. re

        oh pardon j'avais écrit "désactiver...."
        et en fait c'est "arreter la protection residente"

        euh ! à ton avis y vois-tu une différence de sens ? rires
        0
        1. Salut solveig
          merci pour ta reponse.mais j'ais toujour mon pb pour arreter
          et en plus j'ais outlook qui se connecte pas erreur 0x800CCC0E
          aie!!!!!!!!!!!!
          0