Barre indésirable dans navigateur

Résolu
bonsoir
j'ai un petit soucis quand j'ouvre le webj'ai une barre bleue en bas de l 'écran m'indiquant make money,music,casino comment fait-on pour les supprimer?merci

24 réponses

Résumé de la discussion

Lors de l'ouverture du navigateur, une barre bleue publicitaire s'affiche en bas de l'écran avec les mentions make money, music et casino, et la demande porte sur sa suppression. La piste principale consiste à analyser l’ordinateur avec HijackThis pour identifier les barres d’outils et les entrées de démarrage indésirables et les supprimer ou les désactiver. Des éléments fréquemment impliqués dans ce genre d’affichage publicitaire et de redirections comprennent i-Nav, MyWay et diverses barres d’outils, ainsi que des modules Web et des extensions résidant en démarrage. En cas de persistance, vérifier les paramètres du navigateur, supprimer les extensions suspectes et nettoyer les tâches planifiées, puis redémarrer et tester l’apparition de la barre indésirable.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir Minette,

    telecharge SmitfraudFix

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    a+

    0
    1. SmitFraudFix v2.08

      Rapport fait à 19:53:15,10 le 22/12/2005
      Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Propri‚taire\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
      0
  2. Salut

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Regarde comment faire ici:
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    lance le puis:
    clic sur "Do a system scan and save logfile" et pas autre chose
    Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.
    Si tu as du mal, regarde ceci:
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a+
    0
    1. Logfile of HijackThis v1.99.1
      Scan saved at 16:41:12, on 23/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
      C:\Program Files\VeriSign\NAVI\naviagent.exe
      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
      C:\HP\KBD\KBD.EXE
      C:\windows\system\hpsysdrv.exe
      C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
      C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Musicmatch\Musicmatch Jukebox\MMDiag.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
      C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
      C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zmyxlldqrwgewmuofzekd.com/c4qOwvjRQvggBF4aA_m/QCwxandCD100Y7ZJn30YF2XPRtER58hNaQFHgUPlM8PW.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
      O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll
      O2 - BHO: (no name) - {7A2DDF42-E6D4-B3AE-A34A-C8D1ED75CEBC} - C:\DOCUME~1\PROPRI~1\APPLIC~1\ISOMAN~1\Drv Corn.exe
      O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
      O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
      O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr03AE\Programs\whSurvey.exe
      O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
      O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
      O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\edonkey2000.exe -t
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
      O4 - HKLM\..\Run: [mm_server] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [glue data second dash] C:\Documents and Settings\All Users\Application Data\Cdrom clock glue data\CastAxis.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
      O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
      O4 - HKCU\..\Run: [Ball Curb] C:\DOCUME~1\PROPRI~1\APPLIC~1\ABOUTJ~1\ArmyTray.exe
      O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
      O4 - HKCU\..\Run: [RecordNow!] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?792178e5589f48cfa2e255f57e7e9c45
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?792178e5589f48cfa2e255f57e7e9c45
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
      O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
      O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
      O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
      O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Hijacked Internet access by New.Net
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
      O17 - HKLM\System\CS1\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - AppInit_DLLs: MsgPlusLoader.dll
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
      O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      0
  3. Contributeur
    Bonjour,

    Tu as "gagné" une infection New Dot.

    Je pense que Moe voulait voir quelque chose de spécial.
    On va l'attendre avant d'attaquer.

    A+

    0
    1. Contributeur
      Bonjour Minette,

      telecharge ceci
      http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
      http://www.cexx.org/LSPFix.exe

      Tu le lances.
      Tu coches "I know what I'm doing"
      Tu fais passer dans "remove" tout ce qui a trait à New.Net, new dot ou new dot net.
      Et surtout rien d'autre!
      Tu cliques "finish".

      Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch

      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll

      O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)

      O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr03AE\Programs\whSurvey.exe

      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

      Ensuite :

      Supprime les dossiers en gras :

      C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr03AE\Programs\whSurvey.exe

      C:\PROGRAM FILES\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

      vide la corbeille,

      relance hijackthis et colle le log ici.

      Bon courage.

      A+

      0
      1. bonjour
        gros probleme g fait une grosse betise g relancer hitjackthis et g tout coché et cliquer
        0
    2. Contributeur
      Grosse galère !

      Tu as coché TOUTES les cases ?

      0
      1. oui mais c ds un dossier (backups)
        0
        1. Salut

          lance hijack this, clik sur view the list of back up < coches toutes les cases, puis sur restore

          Relance le et remet un rapport

          a+
          0
          1. Logfile of HijackThis v1.99.1
            Scan saved at 12:13:56, on 24/12/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
            C:\Program Files\VeriSign\NAVI\naviagent.exe
            C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\LVComsX.exe
            C:\Program Files\Outlook Express\msimn.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zmyxlldqrwgewmuofzekd.com/c4qOwvjRQvggBF4aA_m/QCwxandCD100Y7ZJn30YF2XPRtER58hNaQFHgUPlM8PW.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
            O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll
            O2 - BHO: (no name) - {7A2DDF42-E6D4-B3AE-A34A-C8D1ED75CEBC} - C:\DOCUME~1\PROPRI~1\APPLIC~1\ISOMAN~1\Drv Corn.exe
            O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: BHO de la Barre d'outils MSN Search - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
            O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
            O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\edonkey2000.exe -t
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [glue data second dash] C:\Documents and Settings\All Users\Application Data\Cdrom clock glue data\CastAxis.exe
            O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
            O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
            O4 - HKLM\..\Run: [mm_server] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe"
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
            O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr03AE\Programs\whSurvey.exe
            O4 - HKCU\..\Run: [Ball Curb] C:\DOCUME~1\PROPRI~1\APPLIC~1\ABOUTJ~1\ArmyTray.exe
            O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
            O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [RecordNow!] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
            O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
            O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
            O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\googletoolbar2.dll/cmwordtrans.html
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?792178e5589f48cfa2e255f57e7e9c45
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?792178e5589f48cfa2e255f57e7e9c45
            O8 - Extra context menu item: Pages liées - res://c:\program files\google\googletoolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\googletoolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\googletoolbar2.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\googletoolbar2.dll/cmcache.html
            O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
            O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
            O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
            O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
            O17 - HKLM\System\CCS\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
            O17 - HKLM\System\CS1\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
            O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
            O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            0
            1. ok,

              fais ceci stp

              HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

              a+
              0
              1. ABBYY FineReader 5.0 Sprint Plus
                Ad-Aware SE Personal
                Adobe Reader 7.0.5 - Français
                Agere Systems PCI Soft Modem
                Ahead ImageDrive
                Architecte Studio
                Archiveur WinRAR
                ATI Control Panel
                ATI Display Driver
                Barre d'outils MSN Search
                CC_ccProxyMSI
                CC_ccStart
                ccCommon
                CDBurnerXP Pro 3
                Connexion Facile à Internet
                Correctif Windows XP - KB834707
                Correctif Windows XP - KB867282
                Correctif Windows XP - KB873333
                Correctif Windows XP - KB873339
                Correctif Windows XP - KB885250
                Correctif Windows XP - KB885835
                Correctif Windows XP - KB885836
                Correctif Windows XP - KB886185
                Correctif Windows XP - KB887472
                Correctif Windows XP - KB887742
                Correctif Windows XP - KB887797
                Correctif Windows XP - KB888113
                Correctif Windows XP - KB888302
                Correctif Windows XP - KB890047
                Correctif Windows XP - KB890175
                Correctif Windows XP - KB890859
                Correctif Windows XP - KB890923
                Correctif Windows XP - KB891781
                Correctif Windows XP - KB893066
                Correctif Windows XP - KB893086
                Dauphins
                eDonkey2000
                eMule
                Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP
                Google Desktop Search
                Google Toolbar for Internet Explorer
                High Definition Audio Driver Package - KB835221
                HijackThis 1.99.1
                Image Converter
                Incredifind (remove only)
                IncrediMail Xe
                Indeo® software
                InterVideo WinDVD Creator 2
                InterVideo WinDVD Player
                IZArc 3.4.1.6
                J2SE Runtime Environment 5.0 Update 2
                J2SE Runtime Environment 5.0 Update 4
                Java 2 Runtime Environment, SE v1.4.2_03
                KBD
                Language pack for Ad-Aware SE
                Learn2 Player (Uninstall Only)
                Lecteur Windows Media 10
                Lexmark 2200 Series
                L'Internet ADSL de Cegetel
                LiveReg (Symantec Corporation)
                LiveUpdate 2.6 (Symantec Corporation)
                Logiciel QuickCam de Logitech
                Logitech Desktop Messenger
                Logitech Print Service
                Macromedia Flash Player 8
                Messenger Plus! 3
                Micro Application - Etiquettes
                Micro Application - Kit CD-DVD Edition Classic
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1 French Language Pack
                Microsoft .NET Framework 1.1 Hotfix (KB886903)
                Microsoft AutoRoute 2001
                Microsoft Money 2001
                Microsoft Office 2000 CD-ROM 2
                Microsoft Office 2000 Small Business
                Microsoft Office PowerPoint Viewer 2003
                Microsoft Works 7.0
                Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
                Mise à jour de sécurité pour Windows XP (KB883939)
                Mise à jour de sécurité pour Windows XP (KB890046)
                Mise à jour de sécurité pour Windows XP (KB893756)
                Mise à jour de sécurité pour Windows XP (KB896358)
                Mise à jour de sécurité pour Windows XP (KB896422)
                Mise à jour de sécurité pour Windows XP (KB896423)
                Mise à jour de sécurité pour Windows XP (KB896424)
                Mise à jour de sécurité pour Windows XP (KB896428)
                Mise à jour de sécurité pour Windows XP (KB896688)
                Mise à jour de sécurité pour Windows XP (KB899587)
                Mise à jour de sécurité pour Windows XP (KB899588)
                Mise à jour de sécurité pour Windows XP (KB899591)
                Mise à jour de sécurité pour Windows XP (KB900725)
                Mise à jour de sécurité pour Windows XP (KB901017)
                Mise à jour de sécurité pour Windows XP (KB901214)
                Mise à jour de sécurité pour Windows XP (KB902400)
                Mise à jour de sécurité pour Windows XP (KB903235)
                Mise à jour de sécurité pour Windows XP (KB904706)
                Mise à jour de sécurité pour Windows XP (KB905414)
                Mise à jour de sécurité pour Windows XP (KB905749)
                Mise à jour de sécurité pour Windows XP (KB905915)
                Mise à jour pour Windows XP (KB894391)
                Mise à jour pour Windows XP (KB896727)
                Mise à jour pour Windows XP (KB898461)
                Mise à jour pour Windows XP (KB900930)
                Mise à jour pour Windows XP (KB910437)
                MSN Messenger 7.5
                MSRedist
                Music Manager
                Musicmatch® Jukebox
                Nero 6 Enterprise Edition
                New.net Domains 6.98
                Norton AntiSpam
                Norton AntiSpam
                Norton AntiVirus
                Norton Internet Security
                Norton Internet Security
                Norton Internet Security
                Norton Internet Security
                Norton Internet Security
                Norton Internet Security
                Norton Internet Security
                Norton Internet Security
                Norton Internet Security Professional
                Norton Internet Security Professional
                Norton Internet Security Professional (Symantec Corporation)
                Norton WMI Update
                OutLaster
                Plus de 50 000 Cliparts Volume 1
                Presario PC Help
                Programme de gestion Camera de Logitech®
                PS2
                Python 2.2 combined Win32 extensions
                Python 2.2.1
                QuickTime
                RealPlayer Basic
                RecordNow!
                Réussir ses CV et Lettres de Motivation
                SAGEM F@st 800-840
                Search Assistant - My Search
                Sharktank Screen Saver
                Shockwave
                Solutions de télécopie Lexmark
                Sonic Update Manager
                Symantec Network Driver Update
                Symantec Script Blocking Installer
                Ulead Photo Express 2.0 SE
                VeriSign i-Nav and Components
                Viewpoint Media Player
                Windows Genuine Advantage v1.3.0254.0
                Windows Installer 3.1 (KB893803)
                Windows Installer 3.1 (KB893803)
                Windows Media Connect
                Windows Media Connect
                Windows Media Format Runtime
                Windows XP Service Pack 2
                0
            2. salut

              dans ajout/suppression de programme, desinstalle ceci
              New.net Domains 6.98

              puis remet un hijack this

              a+
              0
              1. Logfile of HijackThis v1.99.1
                Scan saved at 13:42:38, on 24/12/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                C:\Program Files\VeriSign\NAVI\naviagent.exe
                C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\ALCXMNTR.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                c:\progra~1\intern~1\iexplore.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                C:\windows\system\hpsysdrv.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
                C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Musicmatch\Musicmatch Jukebox\MMDiag.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                C:\WINDOWS\system32\drwtsn32.exe
                C:\WINDOWS\system32\drwtsn32.exe
                C:\WINDOWS\system32\drwtsn32.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zmyxlldqrwgewmuofzekd.com/c4qOwvjRQvggBF4aA_m/QCwxandCD100Y7ZJn30YF2XPRtER58hNaQFHgUPlM8PW.html
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {7A2DDF42-E6D4-B3AE-A34A-C8D1ED75CEBC} - C:\DOCUME~1\PROPRI~1\APPLIC~1\ISOMAN~1\Drv Corn.exe
                O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: BHO de la Barre d'outils MSN Search - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\edonkey2000.exe -t
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [glue data second dash] C:\Documents and Settings\All Users\Application Data\Cdrom clock glue data\CastAxis.exe
                O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
                O4 - HKLM\..\Run: [mm_server] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe"
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr03AE\Programs\whSurvey.exe
                O4 - HKCU\..\Run: [Ball Curb] C:\DOCUME~1\PROPRI~1\APPLIC~1\ABOUTJ~1\ArmyTray.exe
                O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [RecordNow!] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\googletoolbar2.dll/cmwordtrans.html
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?792178e5589f48cfa2e255f57e7e9c45
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?792178e5589f48cfa2e255f57e7e9c45
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\googletoolbar2.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\googletoolbar2.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\googletoolbar2.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\googletoolbar2.dll/cmcache.html
                O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                O17 - HKLM\System\CCS\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                O17 - HKLM\System\CS1\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
                O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                0
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 13:42:38, on 24/12/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\VeriSign\NAVI\naviagent.exe
                  C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  c:\progra~1\intern~1\iexplore.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
                  C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                  C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Musicmatch\Musicmatch Jukebox\MMDiag.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                  C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                  C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                  C:\WINDOWS\system32\drwtsn32.exe
                  C:\WINDOWS\system32\drwtsn32.exe
                  C:\WINDOWS\system32\drwtsn32.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zmyxlldqrwgewmuofzekd.com/c4qOwvjRQvggBF4aA_m/QCwxandCD100Y7ZJn30YF2XPRtER58hNaQFHgUPlM8PW.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                  O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {7A2DDF42-E6D4-B3AE-A34A-C8D1ED75CEBC} - C:\DOCUME~1\PROPRI~1\APPLIC~1\ISOMAN~1\Drv Corn.exe
                  O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: BHO de la Barre d'outils MSN Search - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                  O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                  O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                  O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\edonkey2000.exe -t
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [glue data second dash] C:\Documents and Settings\All Users\Application Data\Cdrom clock glue data\CastAxis.exe
                  O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
                  O4 - HKLM\..\Run: [mm_server] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe"
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr03AE\Programs\whSurvey.exe
                  O4 - HKCU\..\Run: [Ball Curb] C:\DOCUME~1\PROPRI~1\APPLIC~1\ABOUTJ~1\ArmyTray.exe
                  O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                  O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                  O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [RecordNow!] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                  O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                  O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                  O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\googletoolbar2.dll/cmwordtrans.html
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?792178e5589f48cfa2e255f57e7e9c45
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?792178e5589f48cfa2e255f57e7e9c45
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\googletoolbar2.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\googletoolbar2.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\googletoolbar2.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\googletoolbar2.dll/cmcache.html
                  O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                  O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                  O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                  O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                  O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
                  O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                  Rapport fait à 14:01:31,40 le 24/12/2005

                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\All Users\Application Data

                  04/12/2005 11:00 <REP> OD2
                  28/10/2005 12:38 <REP> MSN Search Toolbar
                  18/10/2005 16:45 <REP> Adobe
                  16/10/2005 13:07 <REP> Messenger Plus!
                  02/10/2005 16:44 <REP> SBT
                  03/09/2005 11:19 <REP> Windows Genuine Advantage
                  24/02/2005 22:17 <REP> Cdrom clock glue data
                  28/12/2004 19:03 <REP> Viewpoint
                  28/12/2004 19:01 <REP> AOL
                  28/12/2004 14:40 <REP> FaxCtr
                  27/12/2004 18:53 <REP> MSN6
                  10/09/2004 22:04 <REP> ..
                  10/09/2004 22:04 <REP> .
                  01/01/2004 22:21 <REP> Symantec
                  01/01/2004 17:58 <REP> Motive
                  01/01/2004 17:35 <REP> QuickTime
                  01/01/2004 17:27 <REP> InterVideo
                  01/01/2004 15:52 <REP> SBSI
                  01/01/2004 15:39 62 desktop.ini
                  01/01/2004 15:39 <REP> Microsoft
                  1 fichier(s) 62 octets
                  19 R‚p(s) 79820226560 octets libres
                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\Default User\Application Data

                  27/12/2004 11:10 <REP> Intervideo
                  27/12/2004 11:10 <REP> Sun
                  27/12/2004 11:10 <REP> SampleView
                  27/12/2004 11:10 <REP> Symantec
                  10/09/2004 22:04 <REP> .
                  10/09/2004 22:04 <REP> ..
                  01/01/2004 15:47 <REP> Identities
                  01/01/2004 15:39 62 desktop.ini
                  01/01/2004 15:39 <REP> Microsoft
                  1 fichier(s) 62 octets
                  8 R‚p(s) 79820214272 octets libres
                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

                  12/12/2005 21:40 <REP> MSN Search Toolbar
                  04/12/2005 11:42 <REP> OD2
                  24/10/2005 21:12 <REP> Ahead
                  16/10/2005 08:48 <REP> FotoWire
                  15/10/2005 11:38 <REP> Media Player Classic
                  02/10/2005 16:38 <REP> Microsoft Web Folders
                  14/08/2005 20:18 <REP> IsoManagerMore
                  27/05/2005 15:11 <REP> Lavasoft
                  26/05/2005 20:29 35 Sskuknwrd.dll
                  26/05/2005 20:28 41 Sskcwrd.dll
                  23/05/2005 19:26 <REP> Google
                  17/05/2005 14:33 <REP> DIMAGE
                  06/04/2005 19:23 <REP> Musicmatch
                  06/04/2005 17:54 380226 Sskknwrd.dll
                  29/03/2005 18:16 <REP> Registry Cleaner
                  24/02/2005 22:17 <REP> Aboutjugsaudio
                  29/12/2004 14:19 <REP> Macromedia
                  28/12/2004 19:21 <REP> FaxCtr
                  28/12/2004 19:04 <REP> AOL
                  28/12/2004 18:44 <REP> Leadertech
                  28/12/2004 18:38 <REP> Template
                  28/12/2004 14:32 <REP> Help
                  27/12/2004 18:54 <REP> Motive
                  27/12/2004 18:53 <REP> MSN6
                  27/12/2004 15:11 <REP> Sonic
                  27/12/2004 12:48 <REP> Apple Computer
                  27/12/2004 12:16 <REP> AdobeUM
                  27/12/2004 12:16 <REP> Adobe
                  10/09/2004 22:04 <REP> .
                  10/09/2004 22:04 <REP> ..
                  01/01/2004 22:21 <REP> Symantec
                  01/01/2004 18:26 <REP> SampleView
                  01/01/2004 17:28 <REP> Intervideo
                  01/01/2004 16:28 <REP> Sun
                  01/01/2004 15:50 62 desktop.ini
                  01/01/2004 15:50 <REP> Identities
                  01/01/2004 15:50 <REP> Microsoft
                  4 fichier(s) 380364 octets
                  33 R‚p(s) 79820214272 octets libres
                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\Propriétaire\Application Data

                  09/07/2005 13:18 <REP> Microsoft
                  09/07/2005 13:18 <REP> ..
                  09/07/2005 13:18 <REP> .
                  0 fichier(s) 0 octets
                  3 R‚p(s) 79820210176 octets libres
                  ******************************************
                  Recherche des taches planifiées dans C:\WINDOWS\tasks

                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\WINDOWS\Tasks

                  08/12/2005 17:42 550 Norton AntiVirus - Analyser mon ordinateur - Propri‚taire.job
                  24/10/2005 19:16 598 Norton AntiVirus - Analyser mon ordinateur.job
                  24/10/2005 19:01 378 Symantec NetDetect.job
                  14/10/2005 18:01 288 811916E69392B85A.job
                  12/10/2005 19:27 284 Ad-Aware SE Personal.job
                  01/01/2004 23:35 65 desktop.ini
                  01/01/2004 15:46 6 SA.DAT
                  01/01/2004 15:44 <REP> .
                  01/01/2004 15:44 <REP> ..
                  7 fichier(s) 2ÿ169 octets
                  2 R‚p(s) 79ÿ820ÿ210ÿ176 octets libres

                  ******************************************
                  Recherche dans Program files

                  Le dossier C:\Program Files\C2Media n'existe pas

                  *************** Fin du rapport ****************
                  Rapport fait à 14:16:37,93 le 24/12/2005

                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\All Users\Application Data

                  04/12/2005 11:00 <REP> OD2
                  28/10/2005 12:38 <REP> MSN Search Toolbar
                  18/10/2005 16:45 <REP> Adobe
                  16/10/2005 13:07 <REP> Messenger Plus!
                  02/10/2005 16:44 <REP> SBT
                  03/09/2005 11:19 <REP> Windows Genuine Advantage
                  24/02/2005 22:17 <REP> Cdrom clock glue data
                  28/12/2004 19:03 <REP> Viewpoint
                  28/12/2004 19:01 <REP> AOL
                  28/12/2004 14:40 <REP> FaxCtr
                  27/12/2004 18:53 <REP> MSN6
                  10/09/2004 22:04 <REP> ..
                  10/09/2004 22:04 <REP> .
                  01/01/2004 22:21 <REP> Symantec
                  01/01/2004 17:58 <REP> Motive
                  01/01/2004 17:35 <REP> QuickTime
                  01/01/2004 17:27 <REP> InterVideo
                  01/01/2004 15:52 <REP> SBSI
                  01/01/2004 15:39 62 desktop.ini
                  01/01/2004 15:39 <REP> Microsoft
                  1 fichier(s) 62 octets
                  19 R‚p(s) 79819333632 octets libres
                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\Default User\Application Data

                  27/12/2004 11:10 <REP> Intervideo
                  27/12/2004 11:10 <REP> Sun
                  27/12/2004 11:10 <REP> SampleView
                  27/12/2004 11:10 <REP> Symantec
                  10/09/2004 22:04 <REP> .
                  10/09/2004 22:04 <REP> ..
                  01/01/2004 15:47 <REP> Identities
                  01/01/2004 15:39 62 desktop.ini
                  01/01/2004 15:39 <REP> Microsoft
                  1 fichier(s) 62 octets
                  8 R‚p(s) 79819329536 octets libres
                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

                  12/12/2005 21:40 <REP> MSN Search Toolbar
                  04/12/2005 11:42 <REP> OD2
                  24/10/2005 21:12 <REP> Ahead
                  16/10/2005 08:48 <REP> FotoWire
                  15/10/2005 11:38 <REP> Media Player Classic
                  02/10/2005 16:38 <REP> Microsoft Web Folders
                  14/08/2005 20:18 <REP> IsoManagerMore
                  27/05/2005 15:11 <REP> Lavasoft
                  26/05/2005 20:29 35 Sskuknwrd.dll
                  26/05/2005 20:28 41 Sskcwrd.dll
                  23/05/2005 19:26 <REP> Google
                  17/05/2005 14:33 <REP> DIMAGE
                  06/04/2005 19:23 <REP> Musicmatch
                  06/04/2005 17:54 380226 Sskknwrd.dll
                  29/03/2005 18:16 <REP> Registry Cleaner
                  24/02/2005 22:17 <REP> Aboutjugsaudio
                  29/12/2004 14:19 <REP> Macromedia
                  28/12/2004 19:21 <REP> FaxCtr
                  28/12/2004 19:04 <REP> AOL
                  28/12/2004 18:44 <REP> Leadertech
                  28/12/2004 18:38 <REP> Template
                  28/12/2004 14:32 <REP> Help
                  27/12/2004 18:54 <REP> Motive
                  27/12/2004 18:53 <REP> MSN6
                  27/12/2004 15:11 <REP> Sonic
                  27/12/2004 12:48 <REP> Apple Computer
                  27/12/2004 12:16 <REP> AdobeUM
                  27/12/2004 12:16 <REP> Adobe
                  10/09/2004 22:04 <REP> .
                  10/09/2004 22:04 <REP> ..
                  01/01/2004 22:21 <REP> Symantec
                  01/01/2004 18:26 <REP> SampleView
                  01/01/2004 17:28 <REP> Intervideo
                  01/01/2004 16:28 <REP> Sun
                  01/01/2004 15:50 62 desktop.ini
                  01/01/2004 15:50 <REP> Identities
                  01/01/2004 15:50 <REP> Microsoft
                  4 fichier(s) 380364 octets
                  33 R‚p(s) 79819329536 octets libres
                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\Documents and Settings\Propriétaire\Application Data

                  09/07/2005 13:18 <REP> Microsoft
                  09/07/2005 13:18 <REP> ..
                  09/07/2005 13:18 <REP> .
                  0 fichier(s) 0 octets
                  3 R‚p(s) 79819329536 octets libres
                  ******************************************
                  Recherche des taches planifiées dans C:\WINDOWS\tasks

                  Le volume dans le lecteur C s'appelle PRESARIO
                  Le num‚ro de s‚rie du volume est D884-7333

                  R‚pertoire de C:\WINDOWS\Tasks

                  08/12/2005 17:42 550 Norton AntiVirus - Analyser mon ordinateur - Propri‚taire.job
                  24/10/2005 19:16 598 Norton AntiVirus - Analyser mon ordinateur.job
                  24/10/2005 19:01 378 Symantec NetDetect.job
                  14/10/2005 18:01 288 811916E69392B85A.job
                  12/10/2005 19:27 284 Ad-Aware SE Personal.job
                  01/01/2004 23:35 65 desktop.ini
                  01/01/2004 15:46 6 SA.DAT
                  01/01/2004 15:44 <REP> .
                  01/01/2004 15:44 <REP> ..
                  7 fichier(s) 2ÿ169 octets
                  2 R‚p(s) 79ÿ819ÿ329ÿ536 octets libres

                  ******************************************
                  Recherche dans Program files

                  Le dossier C:\Program Files\C2Media n'existe pas

                  *************** Fin du rapport ****************
                  0
                  1. Bonjour,

                    Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

                    1/Telecharge ceci: Clean Up 40:
                    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                    -aide en image:(merci à Balltrap34).
                    http://pageperso.aol.fr/balltrap34/democleanup.htm

                    Déconnecte toi d'Internet et ferme tout les programmes en cours.

                    Redémarre en mode sans échec
                    Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                    Choisis le mode sans échec dans les options et valide avec entrée.
                    (Si F8 ne marche pas, essai F5)

                    Rend visible les fichiers cachés et système
                    panneau de configuration > options des dossiers > onglet affichage
                    Cocher la case devant " afficher les fichiers et dossiers cachés "
                    Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
                    Décocher la case devant " masquer les fichiers protégés du système"
                    clic sur [Appliquer] puis sur [ok] pour valider

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Lance hijackthis et clic sur [do a system scan only]
                    cocher la case au début des lignes suivantes:

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zmyxlldqrwgewmuofzekd.com/c4qOwvjRQvggBF4aA_m/QCwxandCD100Y7ZJn30YF2X PRtER58hNaQFHgUPlM8PW.html

                    O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL

                    O2 - BHO: (no name) - {7A2DDF42-E6D4-B3AE-A34A-C8D1ED75CEBC} - C:\DOCUME~1\PROPRI~1\APPLIC~1\ISOMAN~1\Drv Corn.exe

                    O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)

                    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

                    O4 - HKLM\..\Run: [glue data second dash] C:\Documents and Settings\All Users\Application Data\Cdrom clock glue data\CastAxis.exe

                    O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr03AE\Programs\whSurvey.exe

                    O4 - HKCU\..\Run: [Ball Curb] C:\DOCUME~1\PROPRI~1\APPLIC~1\ABOUTJ~1\ArmyTray.exe

                    valider en cliquant sur le bouton [fix checked]

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Recherche et supprime ces dossiers:

                    Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

                    S'ils sont présents, supprime:

                    C:\Program Files\MyWay

                    C:\Documents and Settings\Propri‚taire\Application Data \IsoManagerMore

                    C:\WINDOWS\ALCXMNTR.EXE

                    C:\Documents and Settings\All Users\Application Data\Cdrom clock glue data

                    C:\Documents and Settings\Propri‚taire\Application Data \Aboutjugsaudio

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Ensuite fais Démarrer > exécuter et tape cmd
                    puis valide avec ok

                    dans la fenêtre qui va s'ouvrir, copie et colle ceci:

                    del /a C:\WINDOWS\tasks\811916E69392B85A.job

                    et valide en appuyant sur entrée

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Ensuite, très important:

                    :: Supprimer les fichiers temporaires ::

                    Exécute cleanup40.

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Redémarre normalement et reposte un Hijackthis sur le poste…

                    Précises moi ou en sont tes soucis…

                    A+
                    0
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 13:51:53, on 26/12/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\LEXBCES.EXE
                      C:\WINDOWS\system32\LEXPPS.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\VeriSign\NAVI\naviagent.exe
                      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                      C:\windows\system\hpsysdrv.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
                      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                      C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      c:\progra~1\intern~1\iexplore.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\Program Files\Musicmatch\Musicmatch Jukebox\MMDiag.exe
                      C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                      C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.kqnmnxkplkdayuol.us/c4qOwvjRQvggBF4aA_m/QCwxandCD100Y7ZJn30YF2UyciWYe5anDwFHgUPlM8PW.html
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.piqqalyscdcusbk.com/c4qOwvjRQvhXJ2OEyQw_hLisoBtL2dDQ/S0gaziqVx4.asp
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: BHO de la Barre d'outils MSN Search - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                      O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                      O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\edonkey2000.exe -t
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                      O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                      O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
                      O4 - HKLM\..\Run: [mm_server] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe"
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                      O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                      O4 - HKCU\..\Run: [RecordNow!] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [Ball Curb] C:\DOCUME~1\PROPRI~1\APPLIC~1\ABOUTJ~1\ArmyTray.exe
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\googletoolbar2.dll/cmwordtrans.html
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?792178e5589f48cfa2e255f57e7e9c45
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?792178e5589f48cfa2e255f57e7e9c45
                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\googletoolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\googletoolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\googletoolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\googletoolbar2.dll/cmcache.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                      O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                      O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                      O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
                      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                      0
                      1. Bonjour Merci pour tes conseil ça marche vs etes SUPER,
                        par contre je n'ai pas pu supprimer IsoManagerMore,Cdrom clock glue data,Aboutugsaudio ils sont utilisés par une autre personne ou un autre programme.
                        Le principal c que ça marche,encore MILLES MERCI BYE
                        0
                        1. salut

                          recommence la manip mais n oublies pas que tu dois le faire en mode sans echec et non en normal
                          0
                          1. Logfile of HijackThis v1.99.1
                            Scan saved at 21:50:18, on 26/12/2005
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            C:\WINDOWS\system32\LEXBCES.EXE
                            C:\WINDOWS\system32\LEXPPS.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                            C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                            C:\Program Files\VeriSign\NAVI\naviagent.exe
                            C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\WINDOWS\system32\LVCOMSX.EXE
                            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\HP\KBD\KBD.EXE
                            C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
                            C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe
                            C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Musicmatch\Musicmatch Jukebox\MMDiag.exe
                            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                            C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Outlook Express\msimn.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                            C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: BHO de la Barre d'outils MSN Search - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                            O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                            O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                            O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\edonkey2000.exe -t
                            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                            O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                            O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                            O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
                            O4 - HKLM\..\Run: [mm_server] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_server.exe"
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                            O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRS4\plugin\bin\PCHButton.exe
                            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                            O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - HKCU\..\Run: [RecordNow!] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
                            O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
                            O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                            O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\googletoolbar2.dll/cmwordtrans.html
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?792178e5589f48cfa2e255f57e7e9c45
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?792178e5589f48cfa2e255f57e7e9c45
                            O8 - Extra context menu item: Pages liées - res://c:\program files\google\googletoolbar2.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\googletoolbar2.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\googletoolbar2.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\googletoolbar2.dll/cmcache.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                            O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
                            O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                            O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                            O17 - HKLM\System\CS1\Services\Tcpip\..\{2462273D-5D5B-4A4D-BF3C-6DA6DBF016EF}: NameServer = 217.19.192.132 217.19.192.131
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                            O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
                            O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
                            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                            0
                            1. ok

                              ou en sont tes soucis?
                              0
                              1. bonsoir
                                c ok ça marcheMerci pour tes conseils mais ce n'est pas évident quand on y connait rien .A bientot peut-etre?
                                0
                                • 1
                                • 2