Systemdoctor?

Résolu
Bonjour,

j'ai un problème avec systemdoctor et je ne sais pas quoi faire. En plus internet explorer se ferme tout seul.

Merci de m'aider.
Djonas
Voici mon rapport hijackthis.
Logfile of HijackThis v1.99.1
Scan saved at 4:42:14, on 11/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\zHotkey.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\VideoraiPodConverter\VideoraiPodConverter.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gsc.be/index.aspx?taal=F
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gsc.be/index.aspx?taal=F
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Program Files\BHO Plugin\plugin2.dll
O2 - BHO: (no name) - {FCAFFC14-BD46-408A-9842-CDBE1C6D37FF} - C:\WINDOWS\IEBHO.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [VideoraiPodConverter] C:\Program Files\VideoraiPodConverter\VideoraiPodConverter.exe -t
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.gsc.be/index.aspx?taal=F
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.be/static/download/pixacodndupload.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {AA760512-9BD8-4B1B-9E7A-DD9BBE3CF119} (PandoraBoxCtrl Class) - http://front.boonty.com/Prometheus/PandoraX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8611ED69-2AEF-473A-BE63-F085F40923EF}: NameServer = 195.238.2.21 195.238.2.22
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Configuration: Win XP

17 réponses

  1. Contributeur sécurité
    Salut

    Deja croisé non?

    Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
    https://www.f-secure.com/en
    https://www.f-secure.com/en

    et sauvegarde le sur ton Bureau.

    Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse

    a+
    0
    1. Bonsoir Regis59,

      voilà le rapport.
      Merci
      07/11/06 20:02:57 [Info]: BlackLight Engine 1.0.42 initialized
      07/11/06 20:02:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      07/11/06 20:02:57 [Note]: 7019 4
      07/11/06 20:02:57 [Note]: 7005 0
      07/11/06 20:03:07 [Note]: 7006 0
      07/11/06 20:03:07 [Note]: 7011 1652
      07/11/06 20:03:07 [Note]: 7026 0
      07/11/06 20:03:07 [Note]: 7026 0
      07/11/06 20:03:08 [Note]: 7024 3
      07/11/06 20:03:08 [Info]: Hidden process: C:\windows\system32\hutvgmckl.exe
      07/11/06 20:03:08 [Note]: FSRAW library version 1.7.1019
      07/11/06 20:06:43 [Info]: Hidden file: c:\WINDOWS\system32\hutvgmckl_nav.dat
      07/11/06 20:06:43 [Note]: 10002 1
      07/11/06 20:06:43 [Info]: Hidden file: c:\WINDOWS\system32\hutvgmckl.dat
      07/11/06 20:06:43 [Note]: 10002 1
      07/11/06 20:06:43 [Info]: Hidden file: C:\windows\system32\hutvgmckl.exe
      07/11/06 20:06:43 [Note]: 10002 1
      07/11/06 20:06:44 [Info]: Hidden file: c:\WINDOWS\system32\hutvgmckl_navps.dat
      07/11/06 20:06:44 [Note]: 10002 1
      07/11/06 20:06:52 [Info]: Hidden file: c:\WINDOWS\Prefetch\HUTVGMCKL.EXE-1AAB96BF.pf
      07/11/06 20:06:52 [Note]: 10002 1
      07/11/06 20:08:16 [Note]: 7007 0
      0
      1. Contributeur sécurité
        Salut ;

        Télécharge Brute Force Uninstaller (de Merijn) ici:
        http://www.merijn.org/files/bfu.zip
        Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
        Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

        Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

        Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

        Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
        Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

        Ensuite:
        Désactive la restauration systéme.
        Clic droit sur poste de travail > propriétés > onglet restauration système
        puis cocher "désactiver la restauration système".
        clic sur ok pour valider

        Redémarre en mode sans échec
        Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
        Choisis le mode sans échec dans les options et valide avec entrée.

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

        Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
        - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
        - Coches la case Show log after script ends
        - Clique sur Execute pour que le fix fasse son boulot :-)

        Attends que le message Complete script execution apparaîsse et clique sur OK.
        Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
        Clique Exit pour fermer le programme BFU.

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

        Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
        Clique sur Scan pour lancer l'analyse.
        Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
        Puis valide.
        Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

        Après le reboot du pc, les fichiers :

        c:\WINDOWS\system32\hutvgmckl_nav.dat
        c:\WINDOWS\system32\hutvgmckl.dat
        C:\windows\system32\hutvgmckl.exe
        c:\WINDOWS\system32\hutvgmckl_navps.dat
        c:\WINDOWS\Prefetch\HUTVGMCKL.EXE-1AAB96BF.pf

        devraient être visible et pouvoir être supprimés sans aucuns soucis.
        Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
        Va dans C:\windows\system32\ et recherches et effaces:

        hutvgmckl.exe.ren
        hutvgmckl.dat.ren
        hutvgmckl_nav.dat.ren
        hutvgmckl_navps.dat.ren

        Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
        Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
        Tu peux verifier s il est dans ajout/suppression de programme?

        bon nettoyage et bon courage ;-)
        0
        1. kikou,
          Je n'ai pas télécharger mailskinner.
          voila le rapport hijackthis:

          Logfile of HijackThis v1.99.1
          Scan saved at 16:35:11, on 12/07/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\Program Files\ewido anti-spyware 4.0\guard.exe
          C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\Dit.exe
          C:\WINDOWS\system32\RunDll32.exe
          C:\WINDOWS\zHotkey.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Microsoft IntelliType Pro\type32.exe
          C:\Program Files\Microsoft IntelliPoint\point32.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\VideoraiPodConverter\VideoraiPodConverter.exe
          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
          C:\Program Files\ewido anti-spyware 4.0\ewido.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\PROGRA~1\INCRED~1\bin\IncMail.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gsc.be/index.aspx?taal=F
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gsc.be/index.aspx?taal=F
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Program Files\BHO Plugin\plugin2.dll
          O2 - BHO: (no name) - {FCAFFC14-BD46-408A-9842-CDBE1C6D37FF} - C:\WINDOWS\IEBHO.DLL
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [Dit] Dit.exe
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [VideoraiPodConverter] C:\Program Files\VideoraiPodConverter\VideoraiPodConverter.exe -t
          O4 - HKLM\..\Run: [hutvgmckl] c:\windows\system32\hutvgmckl.exe hutvgmckl
          O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O14 - IERESET.INF: START_PAGE_URL=http://www.gsc.be/index.aspx?taal=F
          O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.be/static/download/pixacodndupload.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
          O16 - DPF: {AA760512-9BD8-4B1B-9E7A-DD9BBE3CF119} (PandoraBoxCtrl Class) - http://front.boonty.com/Prometheus/PandoraX.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{8611ED69-2AEF-473A-BE63-F085F40923EF}: NameServer = 195.238.2.21 195.238.2.22
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
          O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
          O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

          le rapport BFU:
          BFU v1.00.9
          Windows XP SP2 (WinNT 5.01.2600 SP2)
          Script started at 16:13:40, on 12/07/2006

          Option Delete files to Recycle Bin: Yes
          Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
          Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
          Failed: FolderDelete C:\Program Files\dialpass (folder not found)
          Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
          Failed: FolderDelete C:\Program Files\egroup (folder not found)
          Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
          Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
          Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
          Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
          Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
          Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
          Failed: FileDelete C:\DOCUME~1\Joelle\LOCALS~1\Temp\~DF82AD.tmp (operation failed)
          Script completed.
          Et le nouveau rapport Blacklight:
          07/12/06 16:39:02 [Info]: BlackLight Engine 1.0.42 initialized
          07/12/06 16:39:02 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          07/12/06 16:39:03 [Note]: 7019 4
          07/12/06 16:39:03 [Note]: 7005 0
          07/12/06 16:39:12 [Note]: 7006 0
          07/12/06 16:39:12 [Note]: 7011 1800
          07/12/06 16:39:12 [Note]: 7026 0
          07/12/06 16:39:12 [Note]: 7026 0
          07/12/06 16:39:21 [Note]: FSRAW library version 1.7.1019
          07/12/06 16:41:02 [Note]: 7007 0
          Merci
          Djonas
          0
          1. Contributeur sécurité
            Kikou

            Fixe ceci

            O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Program Files\BHO Plugin\plugin2.dll

            O2 - BHO: (no name) - {FCAFFC14-BD46-408A-9842-CDBE1C6D37FF} - C:\WINDOWS\IEBHO.DLL

            O4 - HKLM\..\Run: [hutvgmckl] c:\windows\system32\hutvgmckl.exe hutvgmckl

            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

            Supprime:
            C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

            ¤Arrête ces services :

            Clique sur Démarrer->exécuter->tape: services.msc

            Double-clique: Service: Boonty Games

            Règle-le sur "Arrêté" et "Désactivé".
            ----------------------------------------------------------------------------
            Redemarre ton pc et dis moi ou en sont tes soucis?

            a+
            0
            1. Kikou,

              Merci, ca à l'air Ok. Plus de pages de pub, internet explorer ne se ferme pas, et l'adsl se connecte tout seul lorsque j'ouvre internet explorer.

              Encore un grand merci, sans toi, je n'y serai jamais arrivée.

              Djonas
              0
              1. Contributeur sécurité
                Coucou Djonas,

                content que tes problemes soit resolus.

                Bonne soirée et bonne continuation ^^

                A+
                0
                1. re kikou,
                  j'ai parlé trop vite, intet explorer se ferme toujours tout seul.

                  Le reste ca a l'air d'aller.
                  Djonas
                  0
                  1. Contributeur sécurité
                    Re,

                    Tu peux m expliquer en detail ce soucis?

                    a+
                    0
                    1. kikou,

                      en fait lorsque je clique sur un lien qui ouvre une autre page, internet explorer se ferme.

                      Djonas
                      0
                      1. Contributeur sécurité
                        Salut

                        Y'a un message d erreur?
                        Tu souhaites pas naviguer sur un navigateur plus sur?

                        a+
                        0
                        1. salut,

                          Non pas e message d'erreur, il se ferme tout simplement.

                          Et que veux tu dire par un navigateur plus sur?

                          Djonas
                          0
                          1. salut,
                            je suis passée a mozilla, ca a l'air d'aller mieux, mais il y juste sur un site que je n'arrive pas a ouvrir une fenetre. ce site c'est "enaos.be".
                            c'est un site où l'on peut consulter les décès dans sa region. et pour laisser les condoléances, il y une fenetre qui s'ouvre avec des phrases de condoléances. et la pas moyen.

                            Djonas
                            0
                            1. Contributeur sécurité
                              Salut

                              La page se charge quand meme? C est au moment d enregistrer?

                              a+
                              0
                              1. Salut,
                                non la page ne se charge pas, rien ne s'ouvre. En fait c'est une page qui devrait s'ouvrir avec des phrases de condoleances que l'on peut choisir pour mettre dans le message.

                                Djonas
                                0
                                1. Contributeur sécurité
                                  Salut

                                  Tu as un pare feu?
                                  Sous Mozilla?
                                  0