Suite a" Error Safe " , il reste des tr

bonjour , voila mon probleme :
J'ai été infecté par des troyens, un programe " Error Safe " me demande toujours de s'installer ;
mon anti virus " norman" , a pu enlever pas mal de troyens mais pas tous , tout comme ad aware , me supprimer bcp de spyware ( mais pas tous ) :-(
mon parre feu windows XP est désactivé et impossible de le remettre ...
et souvent des fenetres intempestives s'ouvrent ...
mauvais signe tout ca , hein ?
si quelqu'1 peu m'aider grace a mon log si joint

Logfile of HijackThis v1.99.1
Scan saved at 15:11:49, on 30/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Norman\bin\ZANDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\bin\NJEEVES.EXE
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\WINDOWS\system32\AVWLPSTA.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Norman\bin\ZLH.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Program Files\Téléchargements\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{967D3191-FC0C-8281-0773-8D3AFB2A72CC} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\dr.exe
O4 - HKLM\..\Run: [w12af776.dll] RUNDLL32.EXE w12af776.dll,I2 0011eaaa012af776
O4 - HKLM\..\Run: [w006def8.dll] RUNDLL32.EXE w006def8.dll,I2 0011eaaa0006def8
O4 - HKLM\..\Run: [w0019c3b.dll] RUNDLL32.EXE w0019c3b.dll,I2 0011eaaa00019c3b
O4 - HKLM\..\Run: [spywarebot] C:\Program Files\SpywareBot\SpywareBot.exe -boot
O4 - HKCU\..\Run: [Acrw] "C:\WINDOWS\system32\CROSOF~1\javaw.exe" -vt yazr
O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [Sfo] C:\Documents and Settings\herve\Mes documents\??pPatch\?hkntfs.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{355C29A6-31A1-4B55-BEBA-2763ED104372}: NameServer = 86.64.145.144 84.103.237.144
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\m6nqlg5516.dll
O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINDOWS\system32\dcom_21.dll
O21 - SSODL: mzeqTJbkNNGT - {8499392B-2E33-9381-BA55-3B468BE29F67} - C:\WINDOWS\system32\lrtmo.dll (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\cGlu\command.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

20 réponses

Résumé de la discussion

Problème complexe sur une machine Windows XP SP2 infectée par des trojans et des spyware, le pare-feu est désactivé et des fenêtres intempestives s'ouvrent malgré des nettoyages effectués par Norman et Ad-Aware. Les logs HijackThis montrent de nombreuses entrées au démarrage et des services suspects, poussant à démarrer en mode sans échec, lancer SmitFraudFix et supprimer les entrées Run contaminées. En cas de progression, afficher les fichiers et dossiers cachés, corriger les clés Run et nettoyer les paramètres de démarrage avant de relancer des outils antispyware à jour. Par ailleurs, certains préconisent d'utiliser des outils complémentaires en mode hors ligne et réinstaller Windows si les symptômes persistent, afin de prévenir une ré-infection et rétablir la stabilité du système.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir ,

    Dans un premier temps, fait déja tout cela :

    telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancer)

    (1) ad-aware version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    ***

    (2) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***

    et aussi ceci

    (3) Ccleaner :
    Télécharge Ccleaner ici :
    https://www.ccleaner.com/ccleaner/download

    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    (4) Ewido
    http://download.ewido.net/ewido-setup.exe
    Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

    Clique sur scanner puis sur scan complet du système.

    (5) Pour vérifier, scanne ton PC avec cet antivirus en ligne :
    https://www.bitdefender.com/toolbox/

    (6) Relance hijackthis et colle le log ici stp.

    Bon courage

    A+
    1. bon , j'ai fais tout ca ... par contre j'ai un doute sur spybot , en effet , par le lien j'ai télécharger " spywarebot" ca ne ressemble en rien a la demo ... mais a chaque fois je me retrouve la dessus.
      pour mon log voila : d'avance merci .

      Logfile of HijackThis v1.99.1
      Scan saved at 19:23:26, on 30/05/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Norman\bin\ZANDA.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Spyware Doctor\sdhelp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Norman\bin\NJEEVES.EXE
      C:\Norman\Nvc\BIN\NVCSCHED.EXE
      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      C:\WINDOWS\system32\AVWLPSTA.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Norman\bin\ZLH.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Norman\Nvc\BIN\nipsvc.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Norman\Nvc\BIN\NIP.EXE
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Program Files\SpywareBot\SpywareBot.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Téléchargements\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{967D3191-FC0C-8281-0773-8D3AFB2A72CC} - (no file)
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\dr.exe
      O4 - HKLM\..\Run: [w12af776.dll] RUNDLL32.EXE w12af776.dll,I2 0011eaaa012af776
      O4 - HKLM\..\Run: [w006def8.dll] RUNDLL32.EXE w006def8.dll,I2 0011eaaa0006def8
      O4 - HKLM\..\Run: [w0019c3b.dll] RUNDLL32.EXE w0019c3b.dll,I2 0011eaaa00019c3b
      O4 - HKLM\..\Run: [spywarebot] C:\Program Files\SpywareBot\SpywareBot.exe -boot
      O4 - HKCU\..\Run: [Acrw] "C:\WINDOWS\system32\CROSOF~1\javaw.exe" -vt yazr
      O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
      O4 - HKCU\..\Run: [Sfo] C:\Documents and Settings\herve\Mes documents\??pPatch\?hkntfs.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~3\tools\iesdpb.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{355C29A6-31A1-4B55-BEBA-2763ED104372}: NameServer = 86.64.145.145 84.103.237.145
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: Run - C:\WINDOWS\system32\i8nmli5118.dll
      O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINDOWS\system32\dcom_21.dll
      O21 - SSODL: mzeqTJbkNNGT - {8499392B-2E33-9381-BA55-3B468BE29F67} - C:\WINDOWS\system32\lrtmo.dll (file missing)
      O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\cGlu\command.exe (file missing)
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
      O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
      O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
      O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
      O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
      O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      1. Contributeur
        Bonsoir,

        Il reste du travail ! lol

        Télécharge l2mfix ici:

        http://www.downloads.subratam.org/l2mfix.exe

        Double clic sur l2mfix.exe pour lancer l'extraction.
        Dans le dossier l2mfix, double clic sur l2mfix.bat et choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
        Le bloc note va s'ouvrir avec le résultat du scan.
        Fais un copier coller du résultat sur le forum.

        Bon courage.

        A+

        1. bien recu , je me suis occupé de ca ... et voici ce que ca donne :
          ( attention c'est long )

          L2MFIX find log 051206
          These are the registry keys present
          **********************************************************************************
          Winlogon/notify:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Shell Extensions]
          "Asynchronous"=dword:00000000
          "DllName"="C:\\WINDOWS\\system32\\i0nmla511d.dll"
          "Impersonate"=dword:00000000
          "Logon"="WinLogon"
          "Logoff"="WinLogoff"
          "Shutdown"="WinShutdown"

          **********************************************************************************
          useragent:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
          "{D5469C02-938B-BBB6-7D11-A117EB2BB6C6}"=""

          **********************************************************************************
          Shell Extension key:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
          "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
          "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
          "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
          "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
          "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
          "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
          "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
          "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
          "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
          "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
          "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
          "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
          "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
          "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
          "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
          "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
          "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
          "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
          "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
          "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
          "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
          "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
          "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
          "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
          "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
          "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
          "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
          "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
          "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
          "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
          "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
          "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
          "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
          "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
          "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
          "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
          "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
          "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
          "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extension de l'interpr‚teur de commande pour Windows Script Host"
          "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
          "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
          "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
          "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
          "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
          "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
          "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
          "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
          "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
          "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
          "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
          "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
          "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
          "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
          "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
          "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
          "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
          "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
          "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
          "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
          "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
          "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
          "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
          "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
          "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
          "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
          "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
          "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
          "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
          "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
          "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
          "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
          "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
          "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
          "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
          "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
          "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
          "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
          "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
          "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
          "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
          "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
          "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
          "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
          "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
          "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
          "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
          "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
          "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
          "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
          "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
          "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
          "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
          "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
          "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
          "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
          "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
          "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
          "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
          "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
          "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
          "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
          "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
          "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
          "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
          "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
          "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
          "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
          "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
          "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
          "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
          "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
          "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
          "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
          "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
          "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
          "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
          "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
          "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
          "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
          "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
          "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
          "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
          "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
          "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
          "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
          "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
          "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
          "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
          "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
          "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
          "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
          "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
          "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
          "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
          "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
          "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
          "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
          "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
          "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
          "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
          "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
          "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
          "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
          "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
          "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
          "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
          "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
          "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
          "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
          "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
          "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
          "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
          "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
          "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
          "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
          "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
          "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
          "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
          "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
          "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
          "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
          "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
          "{1D9721CD-50B7-4AC3-99CB-BB1F05B52364}"="EasyZip"
          "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
          "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page"
          "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions"
          "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
          "{950FF917-7A57-46BC-8017-59D9BF474000}"="Shell Extension for CDRW"
          "{B327765E-D724-4347-8B16-78AE18552FC3}"="NeroDigitalIconHandler"
          "{7F1CF152-04F8-453A-B34C-E609530A9DC8}"="NeroDigitalPropSheetHandler"
          "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
          "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
          "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
          "{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"
          "{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"
          "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"
          "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
          "{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"
          "{21569614-B795-46b1-85F4-E737A8DC09AD}"="Shell Search Band"
          "{acb4a560-3606-11d3-aef4-00104bd0f92d}"="KodakShellExtension"
          "{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}"="iTunes"
          "{9EDD59CC-26AF-45D1-ADD3-391CB3BF3333}"=""
          "{893D88A3-5EBC-40C0-A1FF-B3FA39D70046}"=""
          "{A220D5E5-7679-4906-A819-355AF1819EA4}"=""

          **********************************************************************************
          HKEY ROOT CLASSIDS:
          Windows Registry Editor Version 5.00

          [HKEY_CLASSES_ROOT\CLSID\{893D88A3-5EBC-40C0-A1FF-B3FA39D70046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{893D88A3-5EBC-40C0-A1FF-B3FA39D70046}\Implemented Categories]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{893D88A3-5EBC-40C0-A1FF-B3FA39D70046}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{893D88A3-5EBC-40C0-A1FF-B3FA39D70046}\InprocServer32]
          "ThreadingModel"="Apartment"

          Windows Registry Editor Version 5.00

          [HKEY_CLASSES_ROOT\CLSID\{A220D5E5-7679-4906-A819-355AF1819EA4}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{A220D5E5-7679-4906-A819-355AF1819EA4}\Implemented Categories]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{A220D5E5-7679-4906-A819-355AF1819EA4}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{A220D5E5-7679-4906-A819-355AF1819EA4}\InprocServer32]
          @="C:\\WINDOWS\\system32\\ode32.dll"
          "ThreadingModel"="Apartment"

          **********************************************************************************
          Files Found are not all bad files:

          C:\WINDOWS\SYSTEM32\
          browseui.dll Sat 4 Mar 2006 5:34:58 A.... 1 023 488 999,50 K
          cdfview.dll Sat 4 Mar 2006 5:34:58 A.... 152 064 148,50 K
          danim.dll Sat 4 Mar 2006 5:34:58 A.... 1 056 768 1,01 M
          dcom_21.dll Mon 29 May 2006 22:25:58 A.... 124 928 122,00 K
          divx.dll Wed 19 Apr 2006 22:09:20 A.... 619 156 604,64 K
          divxwm~1.dll Wed 22 Mar 2006 2:38:44 A.... 12 288 12,00 K
          divx_x~1.dll Wed 19 Apr 2006 22:09:20 A.... 778 240 760,00 K
          divx_x~2.dll Wed 19 Apr 2006 22:09:20 A.... 778 240 760,00 K
          divx_x~3.dll Wed 19 Apr 2006 22:09:20 A.... 761 856 744,00 K
          dpl100.dll Wed 19 Apr 2006 0:30:28 A.... 90 112 88,00 K
          dpu10.dll Wed 19 Apr 2006 0:30:28 A.... 294 912 288,00 K
          dpu11.dll Wed 19 Apr 2006 0:30:28 A.... 294 912 288,00 K
          dpugui10.dll Wed 19 Apr 2006 0:30:30 A.... 53 248 52,00 K
          dpugui11.dll Wed 19 Apr 2006 0:30:28 A.... 593 920 580,00 K
          dpus11.dll Wed 19 Apr 2006 0:30:28 A.... 344 064 336,00 K
          dpv11.dll Wed 19 Apr 2006 0:30:28 A.... 57 344 56,00 K
          dtu100.dll Wed 19 Apr 2006 0:30:28 A.... 200 704 196,00 K
          dxtrans.dll Sat 4 Mar 2006 5:34:58 A.... 205 312 200,50 K
          extmgr.dll Sat 4 Mar 2006 5:34:58 ..... 55 808 54,50 K
          gprol3~1.dll Tue 30 May 2006 22:06:30 ..S.R 233 944 228,46 K
          i0nmla~1.dll Tue 30 May 2006 22:02:48 ..S.R 236 019 230,48 K
          iepeers.dll Sat 4 Mar 2006 5:34:58 A.... 251 392 245,50 K
          inetcomm.dll Fri 17 Mar 2006 11:11:46 A.... 679 424 663,50 K
          inseng.dll Sat 4 Mar 2006 5:34:58 A.... 96 768 94,50 K
          libdivx.dll Wed 19 Apr 2006 0:31:14 A.... 1 044 480 1020,00 K
          msdtcprx.dll Wed 1 Mar 2006 21:43:50 A.... 426 496 416,50 K
          msdtctm.dll Wed 1 Mar 2006 21:43:50 A.... 956 416 934,00 K
          msdtcuiu.dll Wed 1 Mar 2006 21:43:52 A.... 161 280 157,50 K
          mshtml.dll Thu 23 Mar 2006 22:35:42 A.... 3 074 560 2,93 M
          mshtmled.dll Sat 4 Mar 2006 5:35:00 A.... 448 512 438,00 K
          msrating.dll Sat 4 Mar 2006 5:35:00 A.... 146 432 143,00 K
          mstime.dll Sat 4 Mar 2006 5:35:02 A.... 532 480 520,00 K
          mtxclu.dll Wed 1 Mar 2006 21:43:52 A.... 66 560 65,00 K
          mtxoci.dll Wed 1 Mar 2006 21:43:52 A.... 91 136 89,00 K
          ode32.dll Tue 30 May 2006 22:06:30 ..... 236 019 230,48 K
          pngfilt.dll Sat 4 Mar 2006 5:35:02 A.... 39 424 38,50 K
          px.dll Wed 19 Apr 2006 0:34:58 ..... 372 736 364,00 K
          pxdrv.dll Wed 19 Apr 2006 0:34:58 ..... 421 888 412,00 K
          pxmas.dll Wed 19 Apr 2006 0:34:58 ..... 172 032 168,00 K
          pxwave.dll Wed 19 Apr 2006 0:34:56 ..... 339 968 332,00 K
          qt-dx331.dll Wed 19 Apr 2006 0:30:58 A.... 3 596 288 3,43 M
          shdocvw.dll Thu 30 Mar 2006 11:26:12 A.... 1 492 992 1,42 M
          shell32.dll Fri 17 Mar 2006 6:07:40 A.... 8 508 416 8,11 M
          shlwapi.dll Sat 4 Mar 2006 5:35:02 A.... 474 624 463,50 K
          ssldivx.dll Wed 19 Apr 2006 0:31:14 A.... 200 704 196,00 K
          unicows.dll Wed 19 Apr 2006 0:30:24 A.... 245 408 239,66 K
          urlmon.dll Sat 18 Mar 2006 13:09:54 A.... 615 424 601,00 K
          vshelper.dll Tue 30 May 2006 22:00:48 ..S.R 236 019 230,48 K
          vxblock.dll Wed 19 Apr 2006 0:34:56 ..... 28 672 28,00 K
          wininet.dll Sat 4 Mar 2006 5:35:02 A.... 662 528 647,00 K
          wmp.dll Fri 10 Mar 2006 6:09:14 A.... 5 533 696 5,28 M
          xolehlp.dll Wed 1 Mar 2006 21:43:52 A.... 11 776 11,50 K
          xpsp3res.dll Thu 30 Mar 2006 3:16:46 A.... 17 920 17,50 K

          53 items found: 53 files (3 H/S), 0 directories.
          Total of file sizes: 39 149 797 bytes 37,34 M
          Locate .tmp files:

          C:\WINDOWS\SYSTEM32\
          guard.tmp Tue 30 May 2006 22:08:30 ..S.R 236 019 230,48 K

          1 item found: 1 file (1 H/S), 0 directories.
          Total of file sizes: 236 019 bytes 230,48 K
          **********************************************************************************
          Directory Listing of system files:
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 8499-392A

          R‚pertoire de C:\WINDOWS\System32

          30/05/2006 22:08 236ÿ019 guard.tmp
          30/05/2006 22:06 233ÿ944 gprol3931.dll
          30/05/2006 22:02 236ÿ019 i0nmla511d.dll
          30/05/2006 22:00 236ÿ019 vshelper.dll
          14/04/2006 10:32 <REP> dllcache
          12/02/2005 20:20 <REP> Microsoft
          4 fichier(s) 942ÿ001 octets
          2 R‚p(s) 8ÿ179ÿ793ÿ920 octets libres
          1. Contributeur
            Re,

            Va y avoir du sport ! lol

            ferme toutes les applis,

            relance l2mfix et choisis l'option 2
            accepte le redémarrage du pc

            refait un hijackthis et colle le ici.

            Bon courage.

            A+
            1. bon j'ai lancé 2mfix option 2 , mais le pc n'a pas redémarré seul , je suis resté bloqué sur l'ecran bleu ... j'ai du le redémarrer moi meme.
              j'ai répété l'opération 2 fois ( pareil )
              voici mon log :

              Logfile of HijackThis v1.99.1
              Scan saved at 22:47:05, on 30/05/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\Program Files\Ahead\InCD\InCDsrv.exe
              C:\Norman\bin\ZANDA.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wdfmgr.exe
              C:\Norman\Nvc\BIN\NVCSCHED.EXE
              C:\Norman\Nvc\BIN\nipsvc.exe
              C:\Norman\bin\NJEEVES.EXE
              C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
              C:\WINDOWS\system32\AVWLPSTA.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\Norman\bin\ZLH.EXE
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
              C:\Norman\Nvc\BIN\NIP.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Téléchargements\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - _{967D3191-FC0C-8281-0773-8D3AFB2A72CC} - (no file)
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
              O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\dr.exe
              O4 - HKLM\..\Run: [w12af776.dll] RUNDLL32.EXE w12af776.dll,I2 0011eaaa012af776
              O4 - HKLM\..\Run: [w006def8.dll] RUNDLL32.EXE w006def8.dll,I2 0011eaaa0006def8
              O4 - HKLM\..\Run: [w0019c3b.dll] RUNDLL32.EXE w0019c3b.dll,I2 0011eaaa00019c3b
              O4 - HKCU\..\Run: [Acrw] "C:\WINDOWS\system32\CROSOF~1\javaw.exe" -vt yazr
              O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
              O4 - HKCU\..\Run: [Sfo] C:\Documents and Settings\herve\Mes documents\??pPatch\?hkntfs.exe
              O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
              O4 - Global Startup: hpoddt01.exe.lnk = ?
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{355C29A6-31A1-4B55-BEBA-2763ED104372}: NameServer = 86.64.145.141 84.103.237.141
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\i0nmla511d.dll (file missing)
              O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - (no file)
              O21 - SSODL: mzeqTJbkNNGT - {8499392B-2E33-9381-BA55-3B468BE29F67} - (no file)
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
              O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
              O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
              O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
              O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
              O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              1. Contributeur
                Re,

                On continu le combat ! lol

                telecharge SmitfraudFix

                http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                Copie/colle le sur le poste stp.

                voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php

                Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).
                ----------------------------------------------------------------------------
                Relance le programme Smitfraud,
                Cette fois choisit l’option 2, répond oui a toutes les questions.
                Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                Relance hijackthis et colle un nouveau log ici.

                Bonne nuit.

                A+
                1. ok voici la 1ere partie de smitfraudfix :

                  SmitFraudFix v2.11

                  Rapport fait à 22:57:26,62 le 30/05/2006
                  Executé à partir de C:\Program Files\T‚l‚chargements\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600]

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\herve\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
                  "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
                  "{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}"="DCOM Server"

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                  1. et voila l'option 2 en mode sans echec :

                    l'aventure , c'est l'aventure ...

                    SmitFraudFix v2.11

                    Rapport fait à 23:03:21,04 le 30/05/2006
                    Executé à partir de C:\Program Files\T‚l‚chargements\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600]

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                    1. salut , ce matin en passant spybot il me detecte 2 lignes qu'il n'arrive pas à suprimer , il s'agit de :

                      HKEY_local_machine\system\controlSet 001\services\cmdservice
                      et
                      HKEY_local_machine\system\Current controlset\services\cmdservice

                      j'ai essayer un mode sans echec : meme resultat ainsi qu'en passant par regedit .

                      si ca peux te mettre sur la voie ...
                      à bientot
                      1. Contributeur
                        Bonjour,

                        Aie Aie Aie, le command.com, ma terreur !

                        on va essayer ça :

                        Delcmdservice pour supprimer commandservice ou cmdservice (by Marckie)

                        telecharge ceci :
                        http://users.telenet.be/marcvn/tools/delcmdservice.zip

                        Dezippe (décompresse) le fichier sur le bureau windows (création d’un dossier delcmdservice)
                        Doubleclic sur le dossier delcmdservice
                        Double clix sur delreg.bat pour lancer le fix
                        Quand le fix est terminé, rebooter l’ordi

                        Bon courage.

                        A+
                        1. coucou , je finis tard en ce moment , j'ai bien suivi tes recommandations , puis relancer spybot , et la YEP! il a pu me supprimer les mouchards en questions .
                          en plus error safe ne s'est plus manifesté depuis ce matin ,
                          quel plaisir ...

                          tu me dis de quoi tu as besoin pour la suite ...
                          à demain
                      2. alors au cas ou , je refais un hijack histoire de voir ou nous en sommes ...

                        Logfile of HijackThis v1.99.1
                        Scan saved at 11:58:01, on 01/06/2006
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\netdde.exe
                        C:\WINDOWS\system32\clipsrv.exe
                        C:\Program Files\ewido anti-malware\ewidoctrl.exe
                        C:\Program Files\Ahead\InCD\InCDsrv.exe
                        C:\WINDOWS\system32\msiexec.exe
                        C:\Norman\bin\ZANDA.EXE
                        C:\Norman\Nvc\bin\nvcoas.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\wdfmgr.exe
                        C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
                        C:\WINDOWS\system32\AVWLPSTA.EXE
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Norman\bin\ZLH.EXE
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\defender24.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\System32\HPZipm12.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Norman\Nvc\BIN\NVCSCHED.EXE
                        C:\Norman\Nvc\BIN\nipsvc.exe
                        C:\Norman\bin\NJEEVES.EXE
                        C:\Norman\Nvc\BIN\NIP.EXE
                        C:\Program Files\Téléchargements\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - _{967D3191-FC0C-8281-0773-8D3AFB2A72CC} - (no file)
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                        O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\dr.exe
                        O4 - HKLM\..\Run: [defender] C:\\defender24.exe
                        O4 - HKCU\..\Run: [Acrw] "C:\WINDOWS\system32\CROSOF~1\javaw.exe" -vt yazr
                        O4 - HKCU\..\Run: [Sfo] C:\Documents and Settings\herve\Mes documents\??pPatch\?hkntfs.exe
                        O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                        O4 - Global Startup: hpoddt01.exe.lnk = ?
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{355C29A6-31A1-4B55-BEBA-2763ED104372}: NameServer = 86.64.145.142 84.103.237.142
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\i0nmla511d.dll (file missing)
                        O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - (no file)
                        O21 - SSODL: mzeqTJbkNNGT - {8499392B-2E33-9381-BA55-3B468BE29F67} - (no file)
                        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                        O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
                        O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
                        O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
                        O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
                        O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

                        à bientot...
                        1. Contributeur
                          Bonsoir,

                          Peux tu repasser smitfraudfix option 1 et coller le rapport ici stp.

                          Bon courage.

                          A+

                          1. bonsoir , alors voila le rapport de smitfraudix :

                            SmitFraudFix v2.11

                            Rapport fait à 23:11:46,95 le 01/06/2006
                            Executé à partir de C:\Program Files\T‚l‚chargements\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600]

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\herve\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
                            "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
                            "{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}"="DCOM Server"

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                            Alors docteur , c'est grave ?

                            à bientot ...
                        2. Contributeur
                          Galtare,

                          je me disais aussi ... ta version smitfraud est carrement périmée, on en est à la 2.53 !

                          supprime la et recharge la nouvelle ici :

                          http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                          Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                          Copie/colle le sur le poste stp.

                          voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php

                          Ensuite
                          Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2, répond oui a toutes les questions.
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                          Relance hijackthis et colle un nouveau log ici.

                          Bonne nuit.

                          A+
                          1. oups ! ok j'ai téléchargé la version actuelle

                            SmitFraudFix v2.53

                            Rapport fait à 23:36:31,82, 01/06/2006
                            Executé à partir de C:\Program Files\T‚l‚chargements\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            C:\defender??.exe PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\herve\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\herve\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}"="DCOM Server"

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          2. et voici l'option 2 sans échec :

                            SmitFraudFix v2.53

                            Rapport fait à 23:42:29,73, 01/06/2006
                            Executé à partir de C:\Program Files\T‚l‚chargements\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}"="DCOM Server"

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            C:\defender??.exe supprimé

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          3. et enfin mon dernier log hijackthis :

                            Logfile of HijackThis v1.99.1
                            Scan saved at 23:55:56, on 01/06/2006
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\netdde.exe
                            C:\WINDOWS\system32\clipsrv.exe
                            C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            C:\Program Files\Ahead\InCD\InCDsrv.exe
                            C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
                            C:\WINDOWS\system32\AVWLPSTA.EXE
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                            C:\Norman\bin\ZLH.EXE
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                            C:\WINDOWS\system32\msiexec.exe
                            C:\Norman\bin\ZANDA.EXE
                            C:\Norman\Nvc\bin\nvcoas.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\wdfmgr.exe
                            C:\Norman\Nvc\BIN\NIP.EXE
                            C:\Norman\Nvc\bin\cclaw.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\System32\HPZipm12.exe
                            C:\Norman\Nvc\BIN\NVCSCHED.EXE
                            C:\Norman\Nvc\BIN\nipsvc.exe
                            C:\Norman\bin\NJEEVES.EXE
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\Program Files\Téléchargements\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - _{967D3191-FC0C-8281-0773-8D3AFB2A72CC} - (no file)
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                            O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\dr.exe
                            O4 - HKCU\..\Run: [Acrw] "C:\WINDOWS\system32\CROSOF~1\javaw.exe" -vt yazr
                            O4 - HKCU\..\Run: [Sfo] C:\Documents and Settings\herve\Mes documents\??pPatch\?hkntfs.exe
                            O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                            O4 - Global Startup: hpoddt01.exe.lnk = ?
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{355C29A6-31A1-4B55-BEBA-2763ED104372}: NameServer = 86.64.145.141 84.103.237.141
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\i0nmla511d.dll (file missing)
                            O21 - SSODL: mzeqTJbkNNGT - {8499392B-2E33-9381-BA55-3B468BE29F67} - (no file)
                            O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                            O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
                            O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
                            O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
                            O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
                            O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

                            alors bonne nuit et a demain...
                        3. Contributeur
                          Bonsoir Galtare,

                          1 Affiche tous les fichiers et dossiers :
                          Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                          Coche « afficher les fichiers et dossiers cachés »

                          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                          Décoche « masquer les extensions dont le type est connu »
                          Puis fais «Ok» pour valider les changements.

                          Et appliquer !

                          2 Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                          O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\dr.exe

                          O4 - HKCU\..\Run: [Acrw] "C:\WINDOWS\system32\CROSOF~1\javaw.exe" -vt yazr

                          O4 - HKCU\..\Run: [Sfo] C:\Documents and Settings\herve\Mes documents\??pPatch\?hkntfs.exe

                          O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\i0nmla511d.dll (file missing)

                          O21 - SSODL: mzeqTJbkNNGT - {8499392B-2E33-9381-BA55-3B468BE29F67} - (no file)

                          3 -Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          ¤Recherche et supprime les fichiers ou dossiers en gras
                          attention seulement si présents.

                          C:\Program Files\dr.exe

                          C:\WINDOWS\system32\CROSOF~1\javaw.exe

                          C:\Documents and Settings\herve\Mes documents\??pPatch\?hkntfs.exe

                          vide la corbeille, passe Ewido.

                          Redemarre en mode normal, refais un hijackthis et précises où en sont tes soucis.

                          Bon courage.

                          A+
                          1. salut ... j'ai suis tes indications ...
                            j'ai supprimer les lignes dans hijack ( la 1ere 04 , la 20 et 21 )
                            les 2 autres 04 n'y était plus ...
                            ensuite en mode sans echec j'ai supprimer le fichier " dr.exe ", les 2 autres n'y etant pas ...

                            je me demande , peu etre est ce du a qlq changement que j'ai opéré : j'avais des messages d'erreur "dll " au démarage ainsi qu'un programe : project1 , je les ai décoché avec msconfig/démarage .
                            entout cas voici mon log :

                            Logfile of HijackThis v1.99.1
                            Scan saved at 11:17:43, on 03/06/2006
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\netdde.exe
                            C:\WINDOWS\system32\clipsrv.exe
                            C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            C:\Program Files\Ahead\InCD\InCDsrv.exe
                            C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
                            C:\WINDOWS\system32\AVWLPSTA.EXE
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                            C:\Norman\bin\ZLH.EXE
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                            C:\WINDOWS\system32\msiexec.exe
                            C:\Norman\bin\ZANDA.EXE
                            C:\Norman\Nvc\bin\nvcoas.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\wdfmgr.exe
                            C:\Norman\Nvc\BIN\NIP.EXE
                            C:\Norman\Nvc\bin\cclaw.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Norman\Nvc\BIN\NVCSCHED.EXE
                            C:\Norman\bin\NJEEVES.EXE
                            C:\Norman\Nvc\BIN\nipsvc.exe
                            C:\WINDOWS\system32\taskmgr.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\Program Files\Téléchargements\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://findthewebsiteyouneed.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - _{967D3191-FC0C-8281-0773-8D3AFB2A72CC} - (no file)
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                            O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                            O4 - Global Startup: hpoddt01.exe.lnk = ?
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{355C29A6-31A1-4B55-BEBA-2763ED104372}: NameServer = 84.103.237.144 86.64.145.144
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                            O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
                            O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
                            O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
                            O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
                            O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

                            voila ! sinon j'ai une inquiétude pour mon pare feu qui est desactivé depuis l'incident : "en raison d'un probleme non identifié, windows ne peut pas afficher les parametres du pare- feu windows "

                            a bientot ...
                        4. Contributeur
                          Bonjour,

                          Pour le firewall windows, a la rigueur, pour se qu'il protège ....

                          je te conseille d'installer zonealarm qui lui est un firewall et en plus gratuit.

                          https://www.zonealarm.com

                          tutoriel :
                          http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

                          ensuite,

                          Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://findthewebsiteyouneed.com/

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com

                          R3 - URLSearchHook: (no name) - _{967D3191-FC0C-8281-0773-8D3AFB2A72CC} - (no file)

                          redemarre ton micro passe Ewido et colle le rapport ici.

                          Bon courage.

                          A+

                          1. salut , tres bien , je me suis occupé de zone alarm ... deja ca semble + sérieux , lol ...
                            pour ewido voici le rapport :
                            ---------------------------------------------------------
                            ewido anti-malware - Rapport de scan
                            ---------------------------------------------------------

                            + Créé le: 19:19:00, 04/06/2006
                            + Somme de contrôle: D742C990

                            + Résultats du scan:

                            C:\Documents and Settings\herve\Cookies\herve@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

                            ::Fin du rapport

                            Donc pas grand chose ...
                            par contre pendant le scan d'ewido , mon anti virus " Norman " , m'a signalé des fichiers infectés qu'il placait en quarantaine...
                            le troyen en question s'appel : W32/Aload. PO (ou PP)
                            il se trouvait dans C\doc and settings\local setting \temporary internet files ....
                            et dans un dossier C:\windows\drsmartload46a.exe ( et 45a.exe ).
                            c'est tout , je ne sais pas si c'est embetant ...
                            sur ce a plus ... profite du week end
                          2. je n'ai plus de tes nouvelles ... en vacance ?
                            pour tout mes petits problemes , je trouve que ca a bien avancé ...
                            sauf peu etre : mon anti virus " NORMAN "
                            en effet dans le centre de sécurité il me dit que c'est activé... par contre j'ai plusieurs options qui ont disparus notament : analiser les disques durs . plutot embetant non ?
                            meme en faisant un clique droit sur un dossier , l'option " passer a l'anti virus " a disparu ( ??? )
                            vous avez dit bizarre ?
                        5. Contributeur
                          Salut

                          remet un hijack this
                          Oui il est en vac mais quelqu un prend le relai actuellement ;-)

                          a+
                          1. ok, merci par avance pour le relai ... voici hijack :

                            Logfile of HijackThis v1.99.1
                            Scan saved at 10:39:19, on 25/06/2006
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\netdde.exe
                            C:\WINDOWS\system32\clipsrv.exe
                            C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            C:\Program Files\Ahead\InCD\InCDsrv.exe
                            C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
                            C:\WINDOWS\system32\AVWLPSTA.EXE
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                            C:\Norman\bin\ZLH.EXE
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                            C:\Norman\bin\ZANDA.EXE
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\Norman\bin\NJEEVES.EXE
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Téléchargements\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                            O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                            O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
                            O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                            O4 - Global Startup: hpoddt01.exe.lnk = ?
                            O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{355C29A6-31A1-4B55-BEBA-2763ED104372}: NameServer = 86.64.145.140 84.103.237.140
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                            O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
                            O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                            à bientot ...
                        6. salut
                          et bien la plupart des soucis semble réglé ...

                          -par contre j'ai constaté des " crash" : erreur sérieuse , lorsque je veux télécharger les mises a jours de windows XP par "mise a jour automatique " ( en passant par update ca fonctionne ).

                          -et puis je trouve que le systeme est en général ralentis , ne serais que la page d'accueil de mon fornisseur d'acces (9 télécom).

                          d'avance merci ...
                          1. Contributeur
                            hello
                            as-tu fait cette action primaire qui consiste à effectuer une défragmentation en sans échec ?
                            manip à faire chaque semaine ou qd le taux de fichiers fragmentés atteint 10%
                            1. salut , bon j'ai défragmenté en sans echec 2 fois meme ! ( apparement il n'arrive pas a tout défragmenter ) ;
                              sinon sur mon gestionnaire des taches , je trouve que ca tournait trop ( jusqu'a 90% ) alors qu'aucun programes n'est actif ( ???)!
                              je suis passé par ms config pour enlever un max de programes au démarrage .... on verra bien s'il y a du mieux ...
                            2. Bon , c'est toujours super lent surtout pour naviguer ;
                              par exemple : afficher une page web simple ( meme celle du démarrage ), entre 15 a 20 secondes avec une connexion ADSL 2 mégas ...
                              je patauge un peu la ...