Besoin d'aide --->win32 adan 094 et 078

anne gaelle Messages postés 11 Statut Membre -  
jcodeunpeu Messages postés 365 Statut Membre -
salut!

j'ai un probleme avec win 32 adan 094 et 078 depuis 4 jours environ et je n'arrive pas a m'en debarasser...
j'utilise avast et spygate mais rien y fait!
j'ai fait des scan avec xoftspy ,spyware doctor,spybot et adware aucn ne dectete le probleme...
(je suis debutante en informatique)

merci d'avance pour votre aide...
Anne G
A voir également:

16 réponses

jcodeunpeu Messages postés 365 Statut Membre 6
 
salut anne gaelle,
je serai curieux de savoir si CounterSpy et Spy sweeper détecte quelquechose, tu peux essayer ??
bon courage...

PS : pour plus d'infos :
http://www.commentcamarche.net/forum/affich-2058418-%5BHIJACK-THIS%5D%5BINFECTION%5D-Strat%E9gie
0
anne gaelle Messages postés 11 Statut Membre
 
ok je vais essayer...
je te tiens au courant
merci en tt cas de t'interresser a mon cas
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr tous

il faut employer ' lspfix.net ' jc
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
salut aran,

quézaco ???????

j'arrive pas à le googliser ....
0
anne gaelle Messages postés 11 Statut Membre
 
une fois que j'ai lancé lmsp-fix je fais quoi???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anne gaelle Messages postés 11 Statut Membre
 
le logiciel me propose de supprimer ça:
mswsock.dll
winrnr.dll
rsvpsp.dll
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
re,

ben vla aut'chose, c'est quoi lmsp..... ?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > jcodeunpeu Messages postés 365 Statut Membre
 
re
un fix pour traiter son blem
0
anne gaelle Messages postés 11 Statut Membre
 
j'ai utilisé counterspy comme conseillé par jcodeunpeu ,le scan m'a trouvé 27 infections (qui n'avaient pas eté detecté par tous les autres logiciels) ,j'espere que mon souci avec win 32 aura disparu...
merci
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr ag
insuffisant
0
jcodeunpeu Messages postés 365 Statut Membre 6 > aranjuez31 Messages postés 8069 Statut Contributeur
 
re aran,
t'es vache là, explique un peu en plus de 3 mots stp :))
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
hop hop hop, bouge pas là, c'est surement pas fini ....
suit bien les instructions dans l'aide CounterSpy et tout pour les éradiquer hein ...
tu as nettoyé aprés avec CCleaner ?
est-ce que les infections étaient juste des cookies, (low) ou du niveau rouge (dangerous :)) ) ?
0
anne gaelle Messages postés 11 Statut Membre
 
j'ai tout supprimer...
il y avait 2 infections au niveau maximum
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
ah ok,
on va voir si ça tient .... :))

tu nous tiens au courant dac ?

PS : pourquoi z'ete tous avares en infos ? on peut savoir anne gaelle le nom des deux maxi ?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > jcodeunpeu Messages postés 365 Statut Membre
 
0
anne gaelle Messages postés 11 Statut Membre
 
pour les 2 maxis j'suis dsl je me souviens plus des noms
faut-il que j'utilise ccleaner quand meme?
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
:)) ok
CCleaner, c'est bien de l'avoir de toute façon, mais attention, y fais pas dans le detail, alors avant d'analyser/nettoyer, regarde bien ce à quoi tu veux pas qu'il touche ( par défault en general ça va, sauf que je décoche "url tapper récement" et fire gaffe à poubelle...
A+
0
anne gaelle Messages postés 11 Statut Membre
 
ok merci bcp jcodeunpeu
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
j'en remets une couche
ce n est pas pcq counterspy n a rien trouvé que le troyen est éradiqué
ns n 'avons m^me pas vu l' hijac

hard, hard de faire comprendre ça
j'vais me retirer de ce débat.....
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
t'as raison aran, mais CounterSpy avait trouvé ...
maintenant, on peut se demander s'il a vraiment éradiqué ?
moi, par curiosité, je préconniserai d'attendre, ou de redémarrer et rescanner avec CounterSpy, voir si ils y sont plus, avant de tenter autre chose ... juste pour savoir si çà marche ou pas ...
vu que CounterSpy est payant, j'aimerai bien savoir si je payerai pour rien ou pas ... :))
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > jcodeunpeu Messages postés 365 Statut Membre
 
payant counterspy !!! que nenni !
0
anne gaelle Messages postés 11 Statut Membre
 
j'veux bien te croire ,mais ça a l'air chaud a faire ton truc
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
0
anne gaelle Messages postés 11 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 19:56:33, on 31/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\PROGRA~1\MUSICM~1\MUSICM~2\MMDiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mim.exe
C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
O4 - HKLM\..\Run: [gtougnhztxeks] C:\WINDOWS\system32\seiummnp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunServer] C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkCnv.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A122533-DACA-46A4-A746-7410E6DE975B}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9E51EEC-970D-4D68-9802-0F4507D02D79}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CS1\Services\Tcpip\..\{1A122533-DACA-46A4-A746-7410E6DE975B}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CS2\Services\Tcpip\..\{1A122533-DACA-46A4-A746-7410E6DE975B}: NameServer = 85.255.113.142,85.255.112.155
O18 - Protocol: bt2 - {1730B77B-F429-498F-9B15-4514D83C8294} - C:\PROGRA~1\BT2Net\BT2PLU~1.DLL (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: application/x-bt2 - {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} - C:\PROGRA~1\BT2Net\BT2PLU~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
anne gaelle Messages postés 11 Statut Membre
 
ya qqn?
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
re anne gaelle,
je sais pas, voilà ce que je ferais :
tu fixes toutes les lignes (file missing) & (no name)
tu télécharges BHOList.exe, qui t'indiqueras les BHO nuisibles (X)
que tu pourras fixer avec Hijack this.
tu télécharges Mechanic 1.0, pour nettoyer ta liste des StartUp, y'en a peut-être beaucoup (O4).
Tout ça, tu peux le trouver sur le tutoriel de Hijack This sur www.zebulon.fr... ce tuto peux te donner les clefs pour interpréter ton log, ok ?
tu choisis un bon anti-spy, (maheureusement, CounterSpy est en évaluation), mais le docteurs machin moi ne m'inspirent pas, tu vires les autres...
avast, c'est bon, ZA aussi.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr

fixe d'abord ces lignes
je lis le reste
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkCnv.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
---------
non non et non jc
t'ai déjà dit que certaines lignes avec "missing" etaient un bogue de hijack, alors prudence et ne pas faire n'importe quoi , stp - merci
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
re aran
ok, j'avais pas lu :))
ps : j'aurais quand même voulu voir si anne gaelle en était débarrassée, avant de lancer autre chose ... mais bon ...
allez, ciao . vais me coucher moi .
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
si ton FAI n'est pas en Biélorussie
tu fixes ttes les 017
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A122533-DACA-46A4-A746-7410E6DE975B}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9E51EEC-970D-4D68-9802-0F4507D02D79}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CS1\Services\Tcpip\..\{1A122533-DACA-46A4-A746-7410E6DE975B}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CS2\Services\Tcpip\..\{1A122533-DACA-46A4-A746-7410E6DE975B}: NameServer = 85.255.113.142,85.255.112.155
----------
fixe aussi
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
-------
ce n est pas fini mais today n'ai un oeil de service et tout se brouille parfois
----------
fais moi un scan avec Ewido et COLLE moi le rapport
ewido (dowload)
http://www.ewido.net/fr/download/
----------
scan online et COLLE rapport de
http://www.bitdefender.fr/bd/site/search.php#
0