Pc trop lent

bonjour a tous voila mon pc rame souvent depuis que je suis chez wanadoo avec la live box et j'ai de nombreux spyware malgres que je possede le logiciel a2 et ad-aware. je vous joint mon hijack pour que se soit plus claire

Logfile of HijackThis v1.99.1
Scan saved at 12:57:03, on 21/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\NOUVEAU PROGRAMME\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://classique.goa.com/wanadoo/fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\RunOnce: [HDReg] c:\Apps\HDReg\HDRegApp.exe -r
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

merci d'avance pour votre aide
Configuration: ordi portable xp service pack 2

29 réponses

Résumé de la discussion

Plusieurs symptômes indiquent un ralentissement lié à des logiciels espions après passage à Wanadoo Livebox, malgré l'usage de A2 et Ad-Aware, et le fichier HijackThis révèle de nombreuses entrées au démarrage et paramètres proxy. Solutions préconisées incluent le démarrage en mode sans échec, une défragmentation et la relance de scans en ligne avant de coller le nouveau rapport. Les échanges évoquent aussi des lignes du fichier HijackThis suspectes, notamment des paramètres de page d'accueil, des proxies et des composants de barres d'outils potentiellement obsolètes ou malveillants. D'autres interventions évoquées incluent la vérification des services et programmes au démarrage, la correction de paramètres WAN et l'évaluation de l'intégrité du système après réinstallation partielle.

Bobot (l’IA à votre service)
  1. Contributeur
    hello

    fais une défrag en sans échec pour commencer
    0
    1. coment on entre dans le mode sans echec je les jamais fait
      0
      1. merci bien je vais essayer cette solution. mais sinon vis a vis de mon hijack avez vous vus des problemes ou il est normal
        0
        1. Contributeur
          hello
          ya à corriger oui
          j attends que tu aies fait ce que je dde
          0
          1. slt g fé la defrag à partir du mode sans echec mais c'est toujours pareil quelle ligne dans mon hijack je dois fixer merci d'avance
            0
            1. Contributeur
              hello
              Ouvre ton HJT
              coche et fixe ce qui suit :

              O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
              +
              O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
              O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
              +
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

              O4 - HKLM\..\RunOnce: [HDReg] c:\Apps\HDReg\HDRegApp.exe -r

              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

              O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart

              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              ========================

              telécharge tt ceci, du moins ce que tu n'as pas

              1/ -Ad-Aware (gratuit) :
              Tutorial et téléchargement ici :
              https://forums.cnetfrance.fr

              2/ - Spybot (gratuit) :
              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

              3/ - Ewido (download)- gratuit même après 14 jours d’essai
              http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
              Copie/COLLE le rapport généré sur ce forum

              4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
              Télécharge ici :
              https://www.ccleaner.com/ccleaner/download
              Tutorial ici:
              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
              https://assiste.com/404_La_page_demandee_n_existe_pas.php
              http://www.bitdefender.fr/scan8/ie.html
              Copie/COLLE le rapport entier

              ===================
              PS : Je ne vois pas ton p-feu

              (B)- Si tu n’ as pas de pare-feu, autre que le ‘joujou’ de Windows (à désactiver), je te conseille Kerio (gratuit même après les 30 jours d’ essai)
              Tutorial et téléchargement ici :
              https://www.vulgarisation-informatique.com/kerio.php
              (C)- Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
              (D) -Tous les logiciels précités sont compatibles

              Au boulot
              0
              1. merci bcp v me mettr o boulo mais je doi vrémen fixé ttes ces lignes malgres que c d logiciel ke jutilise? sa va pas empéché leur fonctionnement comme par exemple tune up,msn messenger, jeux classik etc. g le pare feu de windows jen é pa dotr é je sé pa a koi sa ser lol
                0
                1. Contributeur
                  hello
                  OUI
                  je ne les supprime pas
                  je les enléves du démarrage, nuance, pour soulager ton départ
                  0
                  1. bonsoir voila g fini de faire toutes les applictions je colle ici le rapport d'ewido:

                    ---------------------------------------------------------
                    ewido anti-malware - Rapport de scan
                    ---------------------------------------------------------

                    + Créé le: 01:34:22, 11/06/2006
                    + Somme de contrôle: 161EE2F9

                    + Résultats du scan:

                    HKU\S-1-5-21-41262950-2037165798-604747897-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@estat[2].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                    C:\Documents and Settings\Laurence\Cookies\laurence@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

                    ::Fin du rapport

                    ainsi que mon hijack:

                    Logfile of HijackThis v1.99.1
                    Scan saved at 01:36:06, on 11/06/2006
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\System32\PAStiSvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\eChanblard\emule.exe
                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\ewido anti-malware\ewidoguard.exe
                    C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    C:\NOUVEAU PROGRAMME\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://classique.goa.com/wanadoo/fr
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                    O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

                    que dois je faire d'autre maintenant?

                    merci d'avance pour votre aide
                    0
                    1. Contributeur
                      hello
                      djo

                      ben depuis le 25 ....
                      j'te croyais 'Maures et Enterel'

                      ben ! faut continuer le post 7, soit

                      4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
                      Télécharge ici :
                      https://www.ccleaner.com/ccleaner/download
                      Tutorial ici:
                      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                      6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
                      https://assiste.com/404_La_page_demandee_n_existe_pas.php
                      http://www.bitdefender.fr/scan8/ie.html
                      Copie/COLLE le rapport entier

                      0
                      1. bonjour voila j'ai lancé le scan de bit defender mais le rapport je n'ai pu le coller sur le forum. bit defender m'a supprimé 6 virus nommés blackdoor virkel.A qui se trouvait dans le fichier restore. que dois je faire maintenant ou le simple fait d'avoir supprimé ces trojans résolvera mon problème merci d'avance pour votre aide
                        0
                        1. Contributeur
                          Salut

                          remet un hijack this

                          +

                          Télécharge ceci: (merci a S!RI pour ce programme).
                          http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                          Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                          Copie/colle le sur le poste stp.
                          --------------------------------------------------
                          a+
                          0
                          1. voila g un souci quand je veux coller le rapport de l'hijack ou de bit defender il y a une fenetre qui s'ouvre et qui me dis comme quoi il y a un module complémentaire qui a mal démarré nommé LINEAUDIO.DLL ensuite la fénètre d'internet explorer se ferme et me demande si je veux envoyer le rapport d'erreur à microsoft. c'est la premiere fois que je rencontre ce genre de souci que puis je faire? merci d'avance
                            0
                            1. Contributeur
                              Salut

                              Tres curieux.

                              Est ce que tu peux enregistré le rapport dans word et enregistré le document word sur ton pc?

                              a+
                              0
                              1. bonjour g enregistré le rapport sur un document word mais impossible de le méttr sur le forum je vais marrangé je vais me servir d'un otre pc pour le mettr sur le forum. dès que je peux je joint le rapport d'hijack
                                0
                                1. Contributeur
                                  Salut

                                  Si t as reussi a le sauvegarder
                                  Rend toi sur ce site:
                                  https://www.cjoint.com/

                                  Clik parcourir, recherche ton fichier et ensuite cree le lien et donne le moi

                                  a+
                                  0
                                  1. j'ai pu me servir d'un autre pc pour mettre le rapport d'hijack le voici:

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 17:54:16, on 18/06/2006
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                    C:\Program Files\ewido anti-malware\ewidoguard.exe
                                    C:\WINDOWS\system32\slserv.exe
                                    C:\WINDOWS\System32\PAStiSvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\VTtrayp.exe
                                    C:\NOUVEAU PROGRAMME\ECB.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\eChanblard\emule.exe
                                    C:\NOUVEAU PROGRAMME\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://classique.goa.com/wanadoo/fr
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                                    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                    O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
                                    O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
                                    O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                                    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                    O4 - HKLM\..\Run: [eCarteBleue-LP-P1] "C:\NOUVEAU PROGRAMME\ECB.exe" /dontopenmycards
                                    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
                                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
                                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                                    O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                                    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                                    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

                                    si vous avez une solution pour mon autre probléme vis a vis de l'impossiblité de coller mes rapports elle est la bienvenue merci d'avance
                                    0
                                    1. Contributeur
                                      Re,

                                      Télécharge ceci: (merci a S!RI pour ce programme).
                                      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                                      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                                      Copie/colle le sur le poste stp.

                                      +
                                      Rend toi sur ce site :
                                      http://www.virustotal.com/xhtml/virustotal_en.html
                                      Clik sur parcourir
                                      Recherche ceci :
                                      C:\NOUVEAU PROGRAMME\ECB.exe
                                      Clik send et colle le rapport stp

                                      A+

                                      0
                                      1. salut j'ai le meme style de probléme mon ordi sort du magasin depuis 2mois j'ai fait tou formatée ainsi ke reinstallé la lisence windows familiale mon ordi etait nikel g eu des soucis a force d' installé et de supprimé les programmes maintenant mon ordi rame le centre de securité se desactive tous seul je n arrive plu a installé ni lé antivirus ni les mises a jours (windows genuine advantage validation tools KB892130)j ai essayé cc cleaner ainsi ke dotre logiciels
                                        mais rien a faire a chaque installation d antivirus il me disent ke c'est pas une applicatoin win32 valide pouvez vous me renseigné
                                        merci d avance
                                        0
                                    2. bonjour voila je vous joint le 1er rapport smitfraudfix

                                      SmitFraudFix v2.62

                                      Rapport fait à 9:06:54,96, 20/06/2006
                                      Executé à partir de C:\Documents and Settings\Laurence\Bureau\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Fix executé en mode normal

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Laurence\Application Data

                                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Laurence\Favoris

                                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                      [HKEY_CURRENT_USER\Software\Microsoft\Internet
                                      Explorer\Desktop\Components\0]
                                      "Source"="About:Home"
                                      "SubscribedURL"="About:Home"
                                      "FriendlyName"="Ma page d'accueil"

                                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                      je mettrais le rapport virustotal dans la journée merci d'avance pour votre aide
                                      0
                                      • 1
                                      • 2