Comment suprimer win32.bagle.gen??

Résolu
bonjour
comment suprimer email worm.win32.bagle.gen?
aidez moi svp
merci

35 réponses

Résumé de la discussion

Comment supprimer worm.win32.bagle.gen et nettoyer un PC infecté, avec des étapes pratiques et des outils de détection présentés dans le fil, et vérifier l'absence de résidus malveillants. Plusieurs méthodes ont été proposées : exécuter un scan en ligne BitDefender et interpréter le rapport, puis procéder à des nettoyages via des outils comme SmitFraudFix en mode sans échec. D'autres recommandations portent sur la gestion des programmes au démarrage avec msconfig, la suppression de clés potentiellement corrompues et l'examen des rapports générés, pour garantir l'élimination et prévenir une réinfection. En cas de doutes, les échanges montrent que les outils peuvent détecter des composants douteux même après un rapport positif, et que des résultats varient selon l'état du système.

Bobot (l’IA à votre service)
  1. bonjour
    j'ai regardé mais je vois pas ou est le girophare??
    1
    1. Bonjour ce virus semble être un vers et un cheval de troie.
      Il permet aparament de désactiver les applications antivirus, permettre à d'autres d'accéder à l'ordinateur,
      dérober des informations, réduire la sécurité système,
      enregistrer les frappes de touches, s'installer dans le Registre
      Tout d'abord est-ce que tu as repérer ces failles?
      Si oui après recherches l'antivirus pouvant le supprimer serait avast. tu peux le telecharger ici http://www.top-logiciel.net/wfdownloads-singlefile.cid-38-lid-124.htm
      voila bone chance et tiens nous au courant
      Signature non conforme ==> Supprimée
      Modération CCM
      0
      1. je suis dans le caca moi aussi comment les viré se foutu virus aidé moi
        svp
        0
    2. Contributeur
      hello

      pin pon pin pon !!

      Merci de procéder dans l’ordre,
      Télécharge TOUS ces programmes (si tu ne les as pas), installe-les.
      Fais les mises à jour des progr 1/, 2/, 3/
      Scan avec TOUS, COLLE comme demandé les rapports de 0/, 3/ & 6/

      0/ - Smitfraudfix
      (A)-Télécharger ceci (merci a S!RI pour ce petit programme) :
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
      Choisir l’option 1, elle va générer un rapport
      Copie-COLLE ce dernier dans un message sur le forum.
      Tutorial imagée à lire :
      http://siri.urz.free.fr/Fix/SmitfraudFix.php
      (B)- Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
      (Si F8 ne marche pas utilise la touche F5).
      (C)--Relance le programme Smitfraud,
      Cette fois choisit l’option 2, répond OUI à tout ;
      Sauvegarde le rapport, redémarre en mode normal, copie-COLLE le rapport sauvegardé sur le forum.
      (D)
      1/ -Ad-Aware (gratuit) :
      Tutorial et téléchargement ici :
      https://forums.cnetfrance.fr
      2/ - Spybot (gratuit) :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
      3/ - Ewido (download)- gratuit même après 14 jours d’essai
      http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
      Copie/COLLE le rapport généré sur ce forum
      Pour Win 98, Ewido non compatible
      Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
      https://www.emsisoft.com/fr/
      4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
      Télécharge ici :
      https://www.ccleaner.com/ccleaner/download
      Tutorial ici:
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      5/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
      https://assiste.com/404_La_page_demandee_n_existe_pas.php
      http://www.bitdefender.fr/scan8/ie.html
      Copie/COLLE le rapport entier
      6/ - Hijackthis - Outil de diagnostic et réparation
      lire démo
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      Télécharge version française ici
      http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
      0
      1. voila mon raport

        SmitFraudFix v2.424

        Scan done at 12:19:01,15, 17/11/2009
        Run from C:\Users\yoann\Desktop\SmitfraudFix
        OS: Microsoft Windows [version 6.0.6002] - Windows_NT
        The filesystem type is NTFS
        Fix run in normal mode

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\spoolsv.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        C:\Windows\RtHDVCpl.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe
        C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\Windows\system32\IoctlSvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Program Files\Windows Media Player\wmpnetwk.exe
        C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Windows\system32\conime.exe
        C:\Windows\system32\SearchProtocolHost.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\WinRAR\WinRAR.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\wbem\wmiprvse.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\yoann

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\yoann\AppData\Local\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\yoann\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\yoann\FAVORI~1

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, following keys are not inevitably infected!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, following keys are not inevitably infected!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
        !!!Attention, following keys are not inevitably infected!!!

        Agent.OMZ.Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, following keys are not inevitably infected!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, following keys are not inevitably infected!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, following keys are not inevitably infected!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
        "LoadAppInit_DLLs"=dword:00000001

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\Windows\\system32\\ezShellStart.exe"
        "Windows Shell (ezShellStart)"="C:\\Windows\\system32\\userinit.exe,"

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: Carte réseau Realtek RTL8101 Family PCI-E Fast Ethernet (NDIS 6.0)
        DNS Server Search Order: 212.27.40.240
        DNS Server Search Order: 212.27.40.241

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{6DB95BE5-9138-4227-8F5A-003A87F5AC07}: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{6DB95BE5-9138-4227-8F5A-003A87F5AC07}: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{6DB95BE5-9138-4227-8F5A-003A87F5AC07}: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

        »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

        »»»»»»»»»»»»»»»»»»»»»»»» End
        0
    3. ok merci pour vos renseignements
      je vais essayer et je vous tiens au courant
      0
      1. Contributeur
        bsr
        essayer c est réussir et communiquer les rapports
        0
        1. lu lol laisse lui le temps c long de faire toutes ces analyses! allez a++
          Signature non conforme ==> Supprimée
          Modération CCM
          0
          1. Contributeur
            hello pass
            oui certes
            c était pour secouer et encourager
            et si tu vois l heure du message, on pourrait penser que le client a abandonné la chasse
            0
        2. rebonjour
          hier j'été chez une copine et comme j'ai dormi chez elle ça fait que j'ai pas eu le temps de m'occuper de mon ordi
          je voulais demander par rapport aux info d' aranjuez31 s'il faut installer tout ce qui est indiqué cad de 0 jsuqu'a 6?
          merci de la précision
          0
          1. Contributeur
            hello
            c est une très bonne question !!
            penses-tu réellement que j'aurais écrit tout cela sans raison ?
            tous ces progr sont compatibles entre eux
            et ne chassent pas tous dans la même cour,
            mais personne ne peut t'empêcher de ne faire que de l'insuffisant si tu le juges ainsi
            tous ici, sommes bénévoles et notre seul souci et notre joie est de dépanner
            0
          2. @aranjuez31salut g ete infecté par bagle, elibagla et malwarebyte's m'indiquent qu'il n'y a plus se fichiers infectés

            mais plusieurs applis ne fonctionnent plus correctement ou on ete endommagés, et windows explorer est "tres lent" et plante frequemment.

            SI je ne suis plus infecté ( a confirmer) j'aimerai savoir comment restaurer ces applications...

            peut-tu m'aider ?
            0
        3. Bonjour July, oui il fua tout installé de 0 à 6 mais je te conseil de faire dabord l'analyse bitdefender sur le lien que je t'ai donné c'est moins long plus simple et je penses que ça devrait suffir. Sinon fait ce qu'il dit ce sont des bons rpogrammes aussi.
          Signature non conforme ==> Supprimée
          Modération CCM
          0
          1. ok
            je vais commencer l'analyse bitdefender
            a bientot
            0
            1. ok merci
              non c'été juste pour savoir car en fait je pensais que c'été un choix a faire parmi plusieurs propositions
              0
              1. Contributeur
                re
                ouaip, tu croyais, dis-tu !!

                élécharge TOUS ces programmes (si tu ne les as pas), installe-les.
                Fais les mises à jour des progr 1/, 2/, 3/
                Scan avec TOUS, COLLE comme demandé les rapports de 0/, 3/ & 6/

                moi je crois que tu ne lis pas eheh....
                0
                1. eheh lol
                  0
              2. rebonsoir
                le rapport hijackthis me donne ceci
                Logfile of HijackThis v1.99.1
                Scan saved at 23:22:34, on 29/06/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\ehome\ehtray.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Philips\LightFrameDR\LightFrameDR.exe
                C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Nikon\NkView6\NkvMon.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
                C:\WINDOWS\arservice.exe
                C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                C:\WINDOWS\system32\MsPMSPSv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: LightFrame3IECOM - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\system32\LightFrame3IECOM.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: LightFrameDR.lnk = ?
                O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                pour les autres comme j'ai oublié de les enregistrer je vais les refaire...
                0
                1. pour le rapport de bitdefender en fait je vois pas comment je fais le copié-collé...
                  par contre ca me met"no virus found so far"
                  donc est ce que ça signifie qu'en theorie le probleme est régler?
                  merci de vos reponse
                  0
                  1. ah j'avais oublié de regarder qu'il y avait finalement un rapport sur bitdefender
                    BitDefender Online Scanner - Real Time Virus Report

                    Generated at: Fri, Jun 30, 2006 - 01:37:05

                    --------------------------------------------------------------------------------

                    Scan Info

                    Scanned Files
                    855257

                    Infected Files
                    0

                    Virus Detected

                    No virus found.

                    --------------------------------------------------------------------------------

                    This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity
                    around the world.

                    donc je crois que c'est bon..
                    c'est bon ou pas?
                    0
                    1. Contributeur
                      slt,

                      Tu as beaucoup d'executable au démarrage...

                      fais cette manip :

                      Démarrer/Exécuter/tape: msconfig/ dans l'onglet démarrage décoches tout laisse coché seulement l' antivirus.
                      tu cliques sur appliquer/ redemarrer maintenant

                      au redémarrage une petit fenêtre s'affiche coches « ne plus afficher ce message ».

                      je ne vois pas le rapport de smitfraudfix indiqué par Aranjuez ...

                      Donc :

                      Télécharges smitfraudfix :

                      En image :
                      http://siri.urz.free.fr/Fix/SmitfraudFix.php

                      tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
                      cela vas générer un rapport.
                      Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

                      Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

                      - Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

                      Copie/colle le rapport sur le forum stp.

                      A+

                      0
                      1. hello
                        pour le rapport smithfraudfix ,j'ai fait un truc mais je suis pas sure que ce soit le rapport...

                        SmitFraudFix v2.65

                        Rapport fait à 10:53:33,73, 30/06/2006
                        Executé à partir de C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\YZ01KL45\SmitfraudFix[1]\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin

                        a bientot
                        0
                        1. Contributeur
                          bjr
                          bingo
                          tu as bien fait
                          et c est propre à ce stade
                          0
                      2. Contributeur
                        Ok !

                        Remet un log Hijack et dis nous ou en sont tes problèmes .

                        A+
                        0
                        1. salut
                          j'ai rajouté un log hijak comme demandé par Séb08
                          Logfile of HijackThis v1.99.1
                          Scan saved at 19:45:24, on 30/06/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                          C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                          C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
                          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Philips\LightFrameDR\LightFrameDR.exe
                          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                          C:\Program Files\Nikon\NkView6\NkvMon.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
                          C:\WINDOWS\arservice.exe
                          C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                          C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                          C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\MsPMSPSv.exe
                          C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                          C:\WINDOWS\system32\dllhost.exe
                          C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                          C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                          C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: LF3_BHO Class - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\system32\LightFrame3IECOM.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                          O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                          O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                          O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                          O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                          O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: LightFrameDR.lnk = ?
                          O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                          O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                          mais bon ca a l'air d'etre réglé comme me l'a ecrit aranjue31

                          MERCI
                          0
                          1. Contributeur
                            bjr

                            jamais vu le rapport de ceci !!!

                            3/ - Ewido (download)- gratuit même après 14 jours d’essai
                            http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
                            Copie/COLLE le rapport généré sur ce forum

                            je me dde bien pourquoi on écrit puisque la moitié n est même pas lue...............................
                            0
                            1. bonjour
                              si j'ai lu mais ca devait etre un oubli lol
                              bon alors je l'ai fait today

                              ---------------------------------------------------------
                              ewido anti-spyware - Scan Report
                              ---------------------------------------------------------

                              + Created at: 17:29:30 06/07/2006

                              + Scan result:

                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[2].txt -> TrackingCookie.Doubleclick : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
                              C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[2].txt -> TrackingCookie.Weborama : No action taken.

                              ::Report end
                              0
                              • 1
                              • 2