Pc trop lent

bonjour a tous voila mon pc rame souvent depuis que je suis chez wanadoo avec la live box et j'ai de nombreux spyware malgres que je possede le logiciel a2 et ad-aware. je vous joint mon hijack pour que se soit plus claire

Logfile of HijackThis v1.99.1
Scan saved at 12:57:03, on 21/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\NOUVEAU PROGRAMME\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://classique.goa.com/wanadoo/fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\RunOnce: [HDReg] c:\Apps\HDReg\HDRegApp.exe -r
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

merci d'avance pour votre aide
Configuration: ordi portable xp service pack 2

29 réponses

Résumé de la discussion

Plusieurs symptômes indiquent un ralentissement lié à des logiciels espions après passage à Wanadoo Livebox, malgré l'usage de A2 et Ad-Aware, et le fichier HijackThis révèle de nombreuses entrées au démarrage et paramètres proxy. Solutions préconisées incluent le démarrage en mode sans échec, une défragmentation et la relance de scans en ligne avant de coller le nouveau rapport. Les échanges évoquent aussi des lignes du fichier HijackThis suspectes, notamment des paramètres de page d'accueil, des proxies et des composants de barres d'outils potentiellement obsolètes ou malveillants. D'autres interventions évoquées incluent la vérification des services et programmes au démarrage, la correction de paramètres WAN et l'évaluation de l'intégrité du système après réinstallation partielle.

Bobot (l’IA à votre service)
  1. Contributeur
    hello

    fais une défrag en sans échec pour commencer
    1. merci bien je vais essayer cette solution. mais sinon vis a vis de mon hijack avez vous vus des problemes ou il est normal
      1. Contributeur
        hello
        ya à corriger oui
        j attends que tu aies fait ce que je dde
        1. slt g fé la defrag à partir du mode sans echec mais c'est toujours pareil quelle ligne dans mon hijack je dois fixer merci d'avance
          1. Contributeur
            hello
            Ouvre ton HJT
            coche et fixe ce qui suit :

            O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
            +
            O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
            O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
            +
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

            O4 - HKLM\..\RunOnce: [HDReg] c:\Apps\HDReg\HDRegApp.exe -r

            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

            O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart

            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            ========================

            telécharge tt ceci, du moins ce que tu n'as pas

            1/ -Ad-Aware (gratuit) :
            Tutorial et téléchargement ici :
            https://forums.cnetfrance.fr

            2/ - Spybot (gratuit) :
            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

            3/ - Ewido (download)- gratuit même après 14 jours d’essai
            http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
            Copie/COLLE le rapport généré sur ce forum

            4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
            Télécharge ici :
            https://www.ccleaner.com/ccleaner/download
            Tutorial ici:
            https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

            6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
            https://assiste.com/404_La_page_demandee_n_existe_pas.php
            http://www.bitdefender.fr/scan8/ie.html
            Copie/COLLE le rapport entier

            ===================
            PS : Je ne vois pas ton p-feu

            (B)- Si tu n’ as pas de pare-feu, autre que le ‘joujou’ de Windows (à désactiver), je te conseille Kerio (gratuit même après les 30 jours d’ essai)
            Tutorial et téléchargement ici :
            https://www.vulgarisation-informatique.com/kerio.php
            (C)- Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
            (D) -Tous les logiciels précités sont compatibles

            Au boulot
            1. merci bcp v me mettr o boulo mais je doi vrémen fixé ttes ces lignes malgres que c d logiciel ke jutilise? sa va pas empéché leur fonctionnement comme par exemple tune up,msn messenger, jeux classik etc. g le pare feu de windows jen é pa dotr é je sé pa a koi sa ser lol
              1. Contributeur
                hello
                OUI
                je ne les supprime pas
                je les enléves du démarrage, nuance, pour soulager ton départ
                1. bonsoir voila g fini de faire toutes les applictions je colle ici le rapport d'ewido:

                  ---------------------------------------------------------
                  ewido anti-malware - Rapport de scan
                  ---------------------------------------------------------

                  + Créé le: 01:34:22, 11/06/2006
                  + Somme de contrôle: 161EE2F9

                  + Résultats du scan:

                  HKU\S-1-5-21-41262950-2037165798-604747897-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@estat[2].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                  C:\Documents and Settings\Laurence\Cookies\laurence@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

                  ::Fin du rapport

                  ainsi que mon hijack:

                  Logfile of HijackThis v1.99.1
                  Scan saved at 01:36:06, on 11/06/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\PAStiSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\VTtrayp.exe
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\eChanblard\emule.exe
                  C:\Program Files\Inventel\Gateway\wlancfg.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\ewido anti-malware\ewidoguard.exe
                  C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  C:\NOUVEAU PROGRAMME\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://classique.goa.com/wanadoo/fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                  R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                  O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                  O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                  O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

                  que dois je faire d'autre maintenant?

                  merci d'avance pour votre aide
                  1. Contributeur
                    hello
                    djo

                    ben depuis le 25 ....
                    j'te croyais 'Maures et Enterel'

                    ben ! faut continuer le post 7, soit

                    4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
                    Télécharge ici :
                    https://www.ccleaner.com/ccleaner/download
                    Tutorial ici:
                    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                    6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
                    https://assiste.com/404_La_page_demandee_n_existe_pas.php
                    http://www.bitdefender.fr/scan8/ie.html
                    Copie/COLLE le rapport entier

                    1. bonjour voila j'ai lancé le scan de bit defender mais le rapport je n'ai pu le coller sur le forum. bit defender m'a supprimé 6 virus nommés blackdoor virkel.A qui se trouvait dans le fichier restore. que dois je faire maintenant ou le simple fait d'avoir supprimé ces trojans résolvera mon problème merci d'avance pour votre aide
                      1. Contributeur
                        Salut

                        remet un hijack this

                        +

                        Télécharge ceci: (merci a S!RI pour ce programme).
                        http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                        Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                        Copie/colle le sur le poste stp.
                        --------------------------------------------------
                        a+
                        1. voila g un souci quand je veux coller le rapport de l'hijack ou de bit defender il y a une fenetre qui s'ouvre et qui me dis comme quoi il y a un module complémentaire qui a mal démarré nommé LINEAUDIO.DLL ensuite la fénètre d'internet explorer se ferme et me demande si je veux envoyer le rapport d'erreur à microsoft. c'est la premiere fois que je rencontre ce genre de souci que puis je faire? merci d'avance
                          1. Contributeur
                            Salut

                            Tres curieux.

                            Est ce que tu peux enregistré le rapport dans word et enregistré le document word sur ton pc?

                            a+
                            1. bonjour g enregistré le rapport sur un document word mais impossible de le méttr sur le forum je vais marrangé je vais me servir d'un otre pc pour le mettr sur le forum. dès que je peux je joint le rapport d'hijack
                              1. j'ai pu me servir d'un autre pc pour mettre le rapport d'hijack le voici:

                                Logfile of HijackThis v1.99.1
                                Scan saved at 17:54:16, on 18/06/2006
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                C:\Program Files\ewido anti-malware\ewidoguard.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\WINDOWS\System32\PAStiSvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Inventel\Gateway\wlancfg.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\VTtrayp.exe
                                C:\NOUVEAU PROGRAMME\ECB.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\eChanblard\emule.exe
                                C:\NOUVEAU PROGRAMME\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://classique.goa.com/wanadoo/fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
                                O2 - BHO: (no name) - {6C702119-E3E0-4CE7-A0E1-FA49FFDA4DCA} - (no file)
                                O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                                O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                O4 - HKLM\..\Run: [eCarteBleue-LP-P1] "C:\NOUVEAU PROGRAMME\ECB.exe" /dontopenmycards
                                O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
                                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                                O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                                O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

                                si vous avez une solution pour mon autre probléme vis a vis de l'impossiblité de coller mes rapports elle est la bienvenue merci d'avance
                                1. Contributeur
                                  Re,

                                  Télécharge ceci: (merci a S!RI pour ce programme).
                                  http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                                  Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                                  Copie/colle le sur le poste stp.

                                  +
                                  Rend toi sur ce site :
                                  http://www.virustotal.com/xhtml/virustotal_en.html
                                  Clik sur parcourir
                                  Recherche ceci :
                                  C:\NOUVEAU PROGRAMME\ECB.exe
                                  Clik send et colle le rapport stp

                                  A+

                                  1. salut j'ai le meme style de probléme mon ordi sort du magasin depuis 2mois j'ai fait tou formatée ainsi ke reinstallé la lisence windows familiale mon ordi etait nikel g eu des soucis a force d' installé et de supprimé les programmes maintenant mon ordi rame le centre de securité se desactive tous seul je n arrive plu a installé ni lé antivirus ni les mises a jours (windows genuine advantage validation tools KB892130)j ai essayé cc cleaner ainsi ke dotre logiciels
                                    mais rien a faire a chaque installation d antivirus il me disent ke c'est pas une applicatoin win32 valide pouvez vous me renseigné
                                    merci d avance
                                2. bonjour voila je vous joint le 1er rapport smitfraudfix

                                  SmitFraudFix v2.62

                                  Rapport fait à 9:06:54,96, 20/06/2006
                                  Executé à partir de C:\Documents and Settings\Laurence\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Laurence\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Laurence\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet
                                  Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                  je mettrais le rapport virustotal dans la journée merci d'avance pour votre aide
                                  • 1
                                  • 2