[wanadoo] pc qui rame

Bonjour tout le monde !

J'ai encore besoin de vous et peut être que vous pourrez encore m'aider...

Depuis le 18.05.06 une fenêtre rectangulaire toute blanche s'ouvre. Je l'enlève et elle revient . Au bout de plusieurs fois mon pc rame jusqu'à ne plus pouvoir rien faire ! je suis obligée de l'éteindre !

voici cette adresse :

ad.yieldmanager.com/imp?z=O&s=4925&t=32y=23&w=720&h=300(-wanadoo)

Je suis allée dans option internet : j'ai supprimé les cookies et fichiers temporaires.(la fenêtre revient)

J'ai rechercher ds demarrer "ts les fichiers et dossiers ds les diques C et D.
Une fois trouvé, je fais un clic droit , j'ouvre et là je peux supprimer seulement l'élément de l'historique !(et la fenêtre revient encore)

Comment pourrai-je supprimer définitivement ce fichier qui correpond à un gif de 881 octets ?

Merci de m'aider, à très bientôt !

Agathines
Configuration: xp familial
adsl ethernet
msn

17 réponses

  1. Modérateur
    Salut

    Telecharge ceci :

    http://www.infos-du-net.com/telecharger/HijackThis.html = lien

    http://pageperso.aol.fr/balltrap34/demohijack.htm = démo

    ( Merci à Balltrap )

    Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.

    ++

    ***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
    0
    1. Merci pour la réponse si rapide ! j'ai téléchargé mais je n'ai pas trouvé "choisir Do a scan a logfile...

      Si je fais "do a system... copier - coller sur le forum " mais ça ne me donne rien § Expliquez moi s'il vous plait ! je ne suis pas fut fut !!! excusez moi !

      merci de m'aider encore !
      0
      1. Modérateur
        re

        regarde sans ce lien, à "générer un rapport " et dis moi si tu as pareil

        http://pageperso.aol.fr/balltrap34/demohijack.htm

        ++
        0
        1. oui j'ai vu la démo ! je sélectionne d'abord:
          do a system
          puis je vais sélectionner w system 32 ex
          puis edition
          selectonner tout
          edition et copier mais où je copie ???

          je suis nulle .... mais et après que dois je faire ??

          merci encore !
          0
          1. Modérateur
            re

            suis la procedure : édition < copier et tu colles ici, sur le forum

            ( dans edition, après avoir clicé sur selectionner tout, tu choisis copier )

            j'espère ne pas être trop confuse ...

            bon courage, @+
            0
            1. Oui merci green day ! j'ai fait ce que tu m'as dit :
              copier coller sur le forum (je l'ai mis dans l'adresse ! c'est ça ?

              est ce que simplement le fait d'avoir fait ça , va résoudre mon problème ?

              car je n'ai rien vu d'autre... enfin rien ne s'est passé ...

              Peux tu me répondre ? je ne suis pas débrouillarde, ni dégourdie...

              Merci pour ta patience avec moi !
              0
              1. Modérateur
                re

                non, il faut le copier dans la fenetre où tu ecris :)

                ce rapport c'est pour faire un bilan de santé du PC ...

                un pti rapport svp lol

                ++

                ***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
                0
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 23:05:37, on 01/06/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                  C:\WINDOWS\System32\hphmon05.exe
                  C:\HP\KBD\KBD.EXE
                  C:\WINDOWS\system32\dslagent.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\PROGRA~1\NORTON~2\navapw32.exe
                  C:\Program Files\Norton Internet Security\IAMAPP.EXE
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\CameraAssistant.exe
                  C:\WINDOWS\system32\ElkCtrl.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\ISTsvc\istsvc.exe
                  C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
                  C:\WINDOWS\vxkbxt.exe
                  C:\Program Files\Internet Optimizer\optimize.exe
                  C:\Program Files\Goyfps\Uzqyh.exe
                  C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                  C:\Program Files\Internet Optimizer\actalert.exe
                  C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\Program Files\KODAK\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
                  C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                  C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\WINDOWS\system32\drivers\KodakCCS.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Media Manager\airsvcu.exe
                  C:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Norton Internet Security\NISUM.EXE
                  C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Norton Internet Security\SymProxySvc.exe
                  C:\Program Files\RealVNC\WinVNC\winvnc.exe
                  C:\Program Files\Norton Internet Security\NISSERV.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\Program Files\Norton Internet Security\ATRACK.EXE
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\L3NNDXKA\HijackThis[1].exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                  R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                  R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
                  O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  O2 - BHO: DNSProxyObj Class - {06594350-D723-11D8-9669-0800200C9A66} - c:\windows\system32\DNSProxy.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                  O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                  O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                  O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                  O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                  O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                  O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                  O4 - HKLM\..\Run: [SetDefaultPrinter] c:\hp\bin\cloaker.exe c:\windows\system32\cmd.exe /c c:\hp\bin\defaultprinter\SetDefaultPrinter.cmd
                  O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                  O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                  O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\navapw32.exe
                  O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                  O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                  O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                  O4 - HKLM\..\Run: [ABAjFAcp] C:\WINDOWS\vxkbxt.exe
                  O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
                  O4 - HKLM\..\Run: [Xmronauo] C:\Program Files\Goyfps\Uzqyh.exe
                  O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\winvnc.exe" -servicehelper
                  O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                  O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
                  O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                  O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\KODAK\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSYYYYYYCK
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSet...
                  O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
                  O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                  O23 - Service: dcfssvc (Dcfssvc) - Eastman Kodak Company - C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                  O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE
                  O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: ptssvc - Unknown owner - C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~2\SCRIPT~1\SBServ.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\winvnc.exe" -service (file missing)
                  0
                  1. est ce que j'ai fait une bétise ???

                    je suis désolée !

                    je suis un cas dur !!!

                    mille excuse je ne sais plus quoi faire !
                    0
                2. Bonjour tout le monde !
                  Je viens de changer de forum ....
                  Que dois faire à présent après avoir copier HijackThis ??

                  J'ai comme pb une fenêtre vide qui s'ouvre et qui bloque mon ordi.

                  la fenêtre est :

                  ad.manager.com/imp?z=O&s='çé(&t=32y=23&w=720&h=300(-wanadoo)

                  Merci pour votre aide !
                  0
                  1. Modérateur
                    re

                    t'inket lol c'est ça ;-)

                    tu es pas mal infecté ...

                    1)Affiche les dossiers système et fichiers cachés :
                    Ouvrir le poste de travail
                    - Outils --> Options des dossiers
                    - Affichage --> zone Paramètres avancés
                    - Cocher : Afficher le contenu des dossiers système
                    - Cocher : Afficher les fichiers et dossiers cachés
                    - Décocher : Masquer les extensions des fichiers dont le type est connu
                    - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
                    répondre Oui au message
                    Clique sur "Appliquer à tous les dossiers"
                    Clique sur OK

                    2) Désactiver la Restauration du système

                    * Cliquez sur le bouton Démarrer.
                    * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                    * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                    3) Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                    R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

                    O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
                    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                    O2 - BHO: DNSProxyObj Class - {06594350-D723-11D8-9669-0800200C9A66} - c:\windows\system32\DNSProxy.dll
                    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                    O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                    O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
                    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                    O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                    O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                    O4 - HKLM\..\Run: [ABAjFAcp] C:\WINDOWS\vxkbxt.exe
                    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
                    O4 - HKLM\..\Run: [Xmronauo] C:\Program Files\Goyfps\Uzqyh.exe
                    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\KODAK\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE

                    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSet...
                    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
                    O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

                    4) va dans panneau de configuration : ajout/supprimer un prog

                    recherche le programme du nom de MyWebSearch

                    5) Recherche et supprime les fichiers en gras :

                    C:\Program Files\ISTsvc\istsvc.exe
                    C:\WINDOWS\vxkbxt.exe
                    C:\Program Files\Internet Optimizer\optimize.exe"
                    C:\Program Files\Goyfps\Uzqyh.exe
                    ALCXMNTR.EXE

                    et enfin :

                    télécharge ceci :

                    Ewido (gratuit) :
                    https://www.avg.com/en-ww/free-antivirus-download

                    tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

                    fais un scan complet du systeme, et colle le rapport ici stp

                    j'aurais pu te donner plus de devoir à faire, mais on fais le plus urgent

                    si tu as des questions sur les manips à faire, ne pas hesiter !!!

                    bon courage, @+

                    ***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
                    0
                    1. Un grand merci à toi !

                      Je crois que j'ai bcoup de travail car je ne suis pas douée en plus ! alors je te tiens au courant et ferais les manip demain !

                      Merci et a plus !
                      0
                      1. Bonjour green day !

                        Je viens de faire un scan complet du systeme avec ewido mais je n'arrive pas à faire copier coller !

                        J'ai un tabbleau ... au dessus il y a écrit en anglais 110 infections trouvées.
                        en dessous il y a
                        start a new scan Save report et Remove infection

                        Que dois je faire ?

                        Merci de m'expliquer ! (en effet j'avais pas mal d'infection pourtant j'ai norton ! Est ce qu'il n'est pas efficasse ?)

                        Merci pour tout ! a plus !
                        0
                        1. Bonjour !

                          Utilise SAVE REPORT et regarde surtout bien dans quel fichier/dossier, il se place...

                          (Un petit conseil, si tu permets : si tu peux choisir l'emplacement, mets le directement sur ton bureau, là, tu es certaine de le retrouver directement)

                          Voilà ! Je laisse Green Day s'occuper de toi !

                          Bon week-end !
                          0
                      2. Modérateur
                        Salut

                        ok, tu me colle le tableau ==> ce qu'il a nettoyer

                        norton, ben non, c'est pas top !

                        as tu reussi à supprimer les fichiers indiquer ???

                        fais aussi ce scan stp :

                        scan en ligne : colle rapport entier ( s’il y a quelque chose) :

                        http://www.bitdefender.fr/bd/site/search.php#

                        @+
                        0
                        1. Green day oui j'ai supprimé tous les fichiers.

                          j'ai fait save report et l'ai mis dans le bureau comme me l'a conseillé Fandango (merci)

                          mais je n'arrive pas à copier coller comment je dois faire ?

                          merci
                          0
                          1. Green day,

                            Juste au dessus du tableau il y a marqué : scan finished : 110 inct° found.

                            et écrit en bleu il y a :

                            "in order to be fully protected in fututre you should download an install ewido anti-malware. click here. it's free.

                            Est ce que je dois clicker ?

                            et sous le tableau est ce que je dois cliquer sur remove intection ? peut etre que je pourrai ensuite faire copier coller ??

                            car là je ne peux vraiment pas !

                            re merci
                            0
                            1. Modérateur
                              re

                              non, ne clic pas, tu as déjà le logiciel, ouvre le fichier ( rapport ) et tu fais la même chose que pour coller un hijackthis

                              merci à Fandango pour sa contribution !

                              ++
                              0
                              1. Bonsoir Green Day !

                                C'était si peu...
                                0