Infecté! problème systemdoctor et page de pub

Fermé
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 - 19 juin 2006 à 10:53
 Regis59 - 16 déc. 2006 à 21:09
bonjour, j'ai un problème sur windoos XP familial SP2, depuis plusieur jour des fenetres de pub (toujour les même soit navisearch et 2 ou 3 autres) apparaisse lors de mes navigations sur internet. après avoir parcouru le forum j'ai télécharger HITJACKTHIS, qui ma value de retrouver sur la page de "systemdoctor 2006", page que je retrouve a chaque visite sur ce forum! (bizard).
voici le fichier copier du scan de HITJACKTHIS:


Logfile of HijackThis v1.99.1
Scan saved at 10:37:59, on 19/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express Launcher\OELauncher.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = file://C:/HP/REGION/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:/HP/REGION/start.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: vskype - (no CLSID) - (no file)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe

HELP ME
merci de votre aide
A voir également:

61 réponses

stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
19 juin 2006 à 11:12
j'ai oublié de dire que j'ai fait des scan et soigneé avec spyboot et ad aware; le lendemain quand je relance ces 2 système pour vérif, les mêmes objets sont revenu!
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
19 juin 2006 à 14:37
Salut;

HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

a+
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
19 juin 2006 à 15:59
merci, le voila..

ABBYY FineReader 4.0 Sprint
Ad-Aware SE Personal
Adobe Acrobat 5.0
Adobe SVG Viewer 3.0
Alexandra Ledermann 5
ArcSoft PhotoImpression 3.0
Atlas mondial Microsoft Encarta 2001
C-Media WDM Audio Driver
Connexion facile à Internet
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB887797
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB893086
Creative PC-CAM Center
Creative WebCam Monitor
Creative WebCam NX Pro Driver (1.03.03.0326)
Dead Man's Hand
DivX
DivX Player
DivX Web Player
EPSON CardMonitor
EPSON Logiciel imprimante
EPSON PhotoQuicker3.5
EPSON PhotoStarter3.1
EPSON Print CD
EPSON PRINT Image Framer Tool2.1
EPSON Scan Tool
ESPR300 Guide de référence
ESPR300 Guide des logiciels
ESPR300 Guide du mode autonome
Everest Poker (Remove Only)
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP
FIFA 2002
FoneSync
Free - Kit de connexion
HijackThis 1.99.1
Hotfix for Windows Media Format SDK (KB902344)
hp center
HP RecordNow
HSP56 World MicroModem Drivers
Ink
Installation de Microsoft Works Suite 2001
InterVideo WinDVD
J2SE Runtime Environment 5.0 Update 4
KBD
Lecteur Windows Media 10
Macro complémentaire Microsoft Word pour Works Suite
Macromedia Flash Player 8
Macromedia Shockwave Player
Messenger Plus! 3
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 2.0
Microsoft AutoRoute 2001
Microsoft Casino
Microsoft Combat Flight Simulator 2
Microsoft Money 2001
Microsoft Picture It! Photo 2001
Microsoft Word 2000 SR-1
Microsoft Works 6.0
mIRC
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB900930)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mozilla Firefox (1.0.6)
MSN Messenger 7.5
Netlor Studio v3.15
Nikon View 6
NVIDIA Display Driver
NVIDIA Drivers
Outlook Express Launcher 2.2
Package de base Microsoft de service de chiffrement pour cartes à puce
PIF DESIGNER2.1
PokerStars
PS2
Python 1.5 combined Win32 extensions
Python 1.5.2 (final)
QuickTime
Radio Fr Solo 2.0
Railroad Tycoon 3
RealArcade
S3 Gamma
S3 Savage4 Family Display Switch2 Utility
SafeCast Shared Components
ScanToWeb
Send To Toys v2.3
Shockwave
Skype 1.4
Spybot - Search & Destroy 1.4
Tcl 8.0.5 for Windows
TeamSpeak 2 RC2
UpperClassPoker
vSkype
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Media Connect
Windows Media Format Runtime
Windows Media Format SDK Hotfix - KB891122
Windows XP Service Pack 2
ZoneAlarm Pro
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
19 juin 2006 à 16:14
Salut

Telecharge ceci et scan ton pc avec, copie colle le rapport a la fin:

Ewido:
http://download.ewido.net/ewido-setup.exe

Installation puis mises à jour.

¤ Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
20 juin 2006 à 12:27
Re,

Ok !

Peux tu remettre un hijack this maintenant?

a+
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
20 juin 2006 à 12:27
voila ce que tu ma demander...

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 12:23:37 20/06/2006

+ Scan result:



C:\Documents and Settings\Propriétaire\Bureau\POKER\Everest Poker.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\VQ12SWPY\Everest Poker[1].exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\Program Files\Everest Poker\CStart.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\Program Files\Everest Poker\Everest Poker.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP250\A0044485.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP251\A0044498.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP252\A0044606.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP258\A0044954.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP258\A0044956.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP265\A0045410.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP265\A0045413.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP266\A0045418.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP267\A0045434.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP267\A0045435.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP267\A0045439.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP269\A0045715.old -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP270\A0045724.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP273\A0045771.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP274\A0045798.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP277\A0046138.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP277\A0046149.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP278\A0046162.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP279\A0046173.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP280\A0046216.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP285\A0046364.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP287\A0047364.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP288\A0047388.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP289\A0048759.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP290\A0048785.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP290\A0048786.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP290\A0048790.exe -> Adware.Casino : Cleaned with backup (quarantined).
F:\Documents and Settings\Propriétaire\Bureau\STEPH\Everest Poker.exe -> Adware.Casino : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\CLSID\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Cleaned with backup (quarantined).
HKU\S-1-5-21-2234620177-3848448594-2694693034-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Cleaned with backup (quarantined).
F:\Documents and Settings\Propriétaire\Bureau\BAZARD\emoticones\programmes MSN\programmes MSN\zip 2-ENVOI 80 WIZZ\nudge.zip/NudgeMania.exe -> Not-A-Virus.IMFlooder.Win32.VB.dn : Ignored.
C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP272\A0045747.exe -> Not-A-Virus.PSWTool.Win32.MDCrack : Ignored.
:mozilla.6:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.7:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.8:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.9:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.205:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Adserver : Cleaned.
:mozilla.206:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Adserver : Cleaned.
:mozilla.25:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.26:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@burstnet[2].txt -> TrackingCookie.Burstnet : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.burstnet[2].txt -> TrackingCookie.Burstnet : Cleaned.
C:\RECYCLER\S-1-5-21-2234620177-3848448594-2694693034-1003\Dc15.txt -> TrackingCookie.Casinotropez : Cleaned.
C:\RECYCLER\S-1-5-21-2234620177-3848448594-2694693034-1003\Dc17.txt -> TrackingCookie.Casinotropez : Cleaned.
C:\RECYCLER\S-1-5-21-2234620177-3848448594-2694693034-1003\Dc18.txt -> TrackingCookie.Casinotropez : Cleaned.
:mozilla.42:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Centrport : Cleaned.
:mozilla.19:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.46:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.47:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.69:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.70:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.71:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.64:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@as1.falkag[1].txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.98:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Ivwbox : Cleaned.
:mozilla.126:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.127:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.135:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.136:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.137:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.138:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.40:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.48:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.49:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.50:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.51:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.52:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.53:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.54:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.55:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.191:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.192:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.193:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.221:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.142:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.143:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tacoda[1].txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.147:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.148:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.156:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.157:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.158:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.14:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.15:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.16:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.208:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.209:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qhabmfgs.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@zedo[1].txt -> TrackingCookie.Zedo : Cleaned.


::Report end
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
20 juin 2006 à 12:32
nouveau résuktat HIJACKTHIS:

Logfile of HijackThis v1.99.1
Scan saved at 12:30:55, on 20/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = file://C:/HP/REGION/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:/HP/REGION/start.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: vskype - (no CLSID) - (no file)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
20 juin 2006 à 12:34
Re,

¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll

Supprime

C:\Program Files\RXToolBar

Redemarre le pc, remet un hijack this et dis moi ou en sont tes soucis

a+
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
20 juin 2006 à 12:41
ok, j'ai fixer les 2 éléments (08 et 018).
par contre je ne vois aucune ligne: C:\Program Files\RXToolBar,
je redemarre?!?!?
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
20 juin 2006 à 12:44
ok, j'ai fixer les 2 éléments (08 et 018).
par contre je ne vois aucune ligne: C:\Program Files\RXToolBar,
je redemarre?!?!?
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
20 juin 2006 à 13:02
Salut

Il faut aller dans

demarer < poste de travail < c < programe files et tu le supprimes

apres oui tu redemrarres
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
20 juin 2006 à 13:06
après redémarrage, voici le nouveau HIJACK, mais j'ai toujours les mêmes pubs qui s'affiche et quand je viens ici une demande de systèmdoctor pour installer leurs logiciel (ou faire un scan avec leur produits).


rapport hitjack:
Logfile of HijackThis v1.99.1
Scan saved at 13:03:08, on 20/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = file://C:/HP/REGION/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:/HP/REGION/start.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: vskype - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
20 juin 2006 à 13:23
j'avais bien compris pour C:\Program Files\RXToolBar, le problème c'est qu'il n'y a pas cette ligne, y compri dans les fichiers cachés
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
20 juin 2006 à 14:59
Re,

Ok laisse tombé

Fixe ceci aussi
O18 - Protocol: vskype - (no CLSID) - (no file)

Passe spybot et ad aware , sont ils cleans?

a+
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
20 juin 2006 à 15:34
spybot et ad aware sont nicquel;
je vire la ligne 018 ok
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
20 juin 2006 à 15:35
en passant

même les 016...

bye
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
21 juin 2006 à 11:32
toujours les mêmes problème :-(
je désespère un peu maintenant.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
21 juin 2006 à 11:38
Re,

Dans ajout/supp des programmes dis moi ce que tu as concernant MSN, STP.

MSN+====> supprimes (tu le remettras après)
My web Search --> des trucs comme ça ==> supprimes.

Tiens nous au courant

AA++
0
stephj Messages postés 26 Date d'inscription lundi 19 juin 2006 Statut Membre Dernière intervention 20 août 2007 1
21 juin 2006 à 11:47
voila ce que j'ai ( sortie depuis hitjack):

ABBYY FineReader 4.0 Sprint
Ad-Aware SE Personal
Adobe Acrobat 5.0
Adobe SVG Viewer 3.0
Alexandra Ledermann 5
ArcSoft PhotoImpression 3.0
Atlas mondial Microsoft Encarta 2001
C-Media WDM Audio Driver
Connexion facile à Internet
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB887797
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB893086
Creative PC-CAM Center
Creative WebCam Monitor
Creative WebCam NX Pro Driver (1.03.03.0326)
Dead Man's Hand
DivX
DivX Player
DivX Web Player
EPSON CardMonitor
EPSON Logiciel imprimante
EPSON PhotoQuicker3.5
EPSON PhotoStarter3.1
EPSON Print CD
EPSON PRINT Image Framer Tool2.1
EPSON Scan Tool
ESPR300 Guide de référence
ESPR300 Guide des logiciels
ESPR300 Guide du mode autonome
Everest Poker (Remove Only)
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP
FIFA 2002
FoneSync
Free - Kit de connexion
HijackThis 1.99.1
Hotfix for Windows Media Format SDK (KB902344)
hp center
HP RecordNow
HSP56 World MicroModem Drivers
Ink
Installation de Microsoft Works Suite 2001
InterVideo WinDVD
J2SE Runtime Environment 5.0 Update 4
KBD
Language pack for Ad-Aware SE
Lecteur Windows Media 10
Macro complémentaire Microsoft Word pour Works Suite
Macromedia Flash Player 8
Macromedia Shockwave Player
Messenger Plus! 3
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 2.0
Microsoft AutoRoute 2001
Microsoft Casino
Microsoft Combat Flight Simulator 2
Microsoft Money 2001
Microsoft Picture It! Photo 2001
Microsoft Word 2000 SR-1
Microsoft Works 6.0
mIRC
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB900930)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mozilla Firefox (1.0.6)
MSN Messenger 7.5
Multi Virus Cleaner 2006
Netlor Studio v3.15
Nikon View 6
NVIDIA Display Driver
NVIDIA Drivers
Outlook Express Launcher 2.2
Package de base Microsoft de service de chiffrement pour cartes à puce
PIF DESIGNER2.1
PokerStars
PS2
Python 1.5 combined Win32 extensions
Python 1.5.2 (final)
QuickTime
Radio Fr Solo 2.0
Railroad Tycoon 3
RealArcade
S3 Gamma
S3 Savage4 Family Display Switch2 Utility
SafeCast Shared Components
ScanToWeb
Send To Toys v2.3
Shockwave
Spybot - Search & Destroy 1.4
Tcl 8.0.5 for Windows
TeamSpeak 2 RC2
UpperClassPoker
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Media Connect
Windows Media Format Runtime
Windows Media Format SDK Hotfix - KB891122
Windows XP Service Pack 2
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
21 juin 2006 à 11:58
0