Magic control agent

Résolu
bonjour a tous,

j'ai un souci avec magic control agent, spybot me le detecte mais ne l'efface pas, j'ai essaye avec CCleaner mais il y est toujours, j'ai bitdefender comme anti virus je sais pas si ca peut aider, je suis totalement perdu pourriez vous m'aider svp merci d'avance.

32 réponses

Résumé de la discussion

Le problème porte sur le logiciel malveillant Magic Control Agent détecté par Spybot mais non effacé, malgré l’essai de CCleaner et l’assurance de l’antivirus Bitdefender. Plusieurs conseils proposent des solutions alternatives, notamment redémarrer en mode sans échec pour un balayage plus profond, utiliser des outils dédiés et suivre les rapports log pour analyse. Des méthodes impliquent Brute Force Uninstaller, BlackLight et HijackThis, puis suppression manuelle de traces et redémarrage, avec échanges de rapports et conseils pour éviter les fragments résiduels. En parallèle, certains évoquent Norton et l’abandon éventuel de renouvellement, ce qui souligne l’importance d’un contrôle des antivirus installés et des nettoyeurs après détection.

Bobot (l’IA à votre service)
  1. Salut,

    scan ton Pc completement avec ce logiciel une fosi que tu as terminé colle le rapport ici:

    Ewido: (reste gratuit après la période d'essai)
    Télécharger Ewido Security Suite

    Puis:

    Télécharge HijackThis:
    Téléchargement de HijackThis

    Installe le dans son propre dossier:
    -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clic sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp

    1. re bonjour,

      merci de m'aider, je vous joint le rapport de ewido :

      ewido anti-spyware - Scan Report
      ---------------------------------------------------------

      + Created at: 16:17:48 06/09/2006

      + Scan result:

      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq66.tmp -> TrackingCookie.247realmedia : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq67.tmp -> TrackingCookie.2o7 : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq388.tmp -> TrackingCookie.Bluestreak : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@com[1].txt -> TrackingCookie.Com : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq69.tmp -> TrackingCookie.Comclick : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@estat[1].txt -> TrackingCookie.Estat : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq49C.tmp -> TrackingCookie.Falkag : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq68.tmp -> TrackingCookie.Falkag : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@as1.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq19.tmp -> TrackingCookie.Serving-sys : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.
      D:\Documents and Settings\DOMINIQUE & FABIENNE\Cookies\dominique & fabienne@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq6A.tmp -> TrackingCookie.Tradedoubler : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq389.tmp -> TrackingCookie.Weborama : No action taken.
      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq6B.tmp -> TrackingCookie.Weborama : No action taken.

      ::Report end

      je lance hijackthis tout de suite et je vous envoi le rapport merci encore
      1. et voici le rapport de hijackthis :

        Logfile of HijackThis v1.99.1
        Scan saved at 16:32:59, on 06/09/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Norton Internet Security\ISSVC.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        C:\Apps\Powercinema\PCMService.exe
        C:\WINDOWS\vsnpstd2.exe
        C:\apps\ABoard\ABoard.exe
        C:\APPS\EmailChecker\ech.exe
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
        C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
        C:\progra~1\softwin\bitdef~1\bdswitch.exe
        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
        C:\PROGRA~1\MSNMES~1\msnmsgr.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
        C:\Program Files\ewido anti-spyware 4.0\guard.exe
        c:\APPS\HIDSERVICE\HIDSERVICE.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender9\vsserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\ewido anti-spyware 4.0\ewido.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        D:\Documents and Settings\DOMINIQUE & FABIENNE\Mes documents\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
        O2 - BHO: (no name) - {E6E77786-F4EC-E0B8-D585-A1EED2703FBF} - (no file)
        O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
        O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
        O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
        O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
        O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

        a bientot merci
        1. Salut,

          Refais un scan complet de ton système avec Ewido et supprime tous ce qu'il a pû te trouver.

          ---
          Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
          O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
          O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

          Je vois du Norton anti-virus et du Bitdefender; si Norton n'est plus actif sur le Pc dis le moi.

          Fais ce nettoyage: (à faire réguliérement)

          ¤Telecharges et installes ceci:
          CCleaner:
          Ccleaner

          dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
          Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

          ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

          Puis scan ton Pc avec ces logiciels la si tu ne les as pas

          A² squared: (gratuit)
          A² squared

          Ad-Aware SE Personal: (en anglais, gratuit))
          Ad-aware SE personal
          -Le patch pour le faire fonctionner Ad-Aware SE en français: Patch français pour Ad-aware

      2. Merci du conseil, je vais faire tout ca, et je te retiens au courant une fois tout fini.
        Par contre pour Norton anti-virus, je ne comprends pas, je n'ai pas renouvele l'abonnement, il est toujours la et apparement il fonctionne toujours.
        Donc ne sachant pas quoi faire, je l'ai laisse.
        A +
        1. Pour Norton, il reste la, il ne s'effacera pas par lui même.
          Tu l'as donc il reste mais il ne fera plus les mises à jours.

          Je te conseil de le desinstaller via le panneau de configuration, ajouter/supprimer des programmes puis d'installer un autre anti-virus par exemple Avast

          Avast: (anti-virus gratuit en français!)
          Avast Home Edition

      3. ah! ok!
        J'ai BitDefender, il fait pare feu et anti-virus, et apparement jusqu'ici tout se passe bien.
        Qu'est ce que tu en penses?
        1. donc c'est bon alors, pense juste à desinstaller Norton pour eviter que les deux anti-virus rentre en conflit et crée des problémes ;-)
      4. je ne vois pas Norton anti-virus dans ajout/suppression de programmes.
        et est ce normal que j'ai le pare feu norton aussi, et il n'est pas non plus dans ajout/suppression de programme?
        1. Je viens de faire tout ce que tu m'as dit, et j'ai repasse en finale Spybot, et il me donne:

          - Central24
          - Connect MFC Application
          - Magic Control. Agent

          Je n'y comprends plus rien!!!
          1. Supprime!
            Si ça resiste refais un scan avec Spybot en mode sans echec pour qu'il puisse tout corriger

            dès que cest fait remet un rapport hijackthis stp
        2. Excuses moi mais on fait comment pour un scan en mode sans echec? lol
          1. comme ça:

            Redemarres ton pc, dès l'allumage de celui-ci tapote la touche f8(si F8 ne fonctionne pas essaye F5), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu..
        3. ca y est c'est fait!
          et voila le rapport:

          Logfile of HijackThis v1.99.1
          Scan saved at 21:00:20, on 06/09/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Norton Internet Security\ISSVC.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\WINDOWS\vsnpstd2.exe
          C:\apps\ABoard\ABoard.exe
          C:\APPS\EmailChecker\ech.exe
          C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
          C:\apps\ABoard\AOSD.exe
          C:\PROGRA~1\MSNMES~1\msnmsgr.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\Program Files\ewido anti-spyware 4.0\guard.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender9\vsserv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\wuauclt.exe
          D:\Documents and Settings\DOMINIQUE & FABIENNE\Bureau\Dossier Hijackthis\HijackThis.exe
          C:\WINDOWS\system32\verclsid.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O2 - BHO: (no name) - {E6E77786-F4EC-E0B8-D585-A1EED2703FBF} - (no file)
          O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
          O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
          O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
          O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
          O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
          1. Contributeur
            slt ,

            Ou en sont tes probs ?

            Pour Norton si tu ne le veux plus (et si tu ne paye pas l'abonnement) alors il faut que tu suppprimes tout ce qui concerne Norton, Symantec et Liveupdate ...Apparemment il est encore actif et installer dans C:\Program Files !

            Au cas ou, utilise cette manip pour le désinstaller :

            http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110...

            Ensuite nettoie ton registre avec ceci :

            jv16

            (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
            Lance le, va dans preference, language, et met french.

            là tu le lances tu cliques sur outil registre/outil/nettoyeur de registre/continuer /démarrer
            là tu le laisses faire c’est un peu long
            quand il a fini
            tu sélectionnes les ronds verts par paquet de 20 ou 30
            une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
            et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

            Tuto jv16 :
            http://www.zebulon.fr/articles/base-de-registre-3.php

            Tiens nous au courant .

            A+

            1. Slt Seb08, et merci pour tes conseils au sujet de Norton, je vais suivre ton conseil pour le supprimer deffinitivement.
              Merci encore
              1. Contributeur
                ok !

                Tiens nous au courant .

                A+
            2. Voila, c'est fait et apparement je n'ai plus rien qui concerne Norton.
              Merci encore!
              Et j'espere maintenant pouvoir arriver a resoudre mon probleme avec " Magic Control.Agent"
              A+
              1. C'est encore moi! lol
                Apres avoir fait un bon nettoyage, j'ai repasse Spybot en mode sans echec. Magic Control.Agent est toujours la.
                Je remets le nouveau rapport d'Hijackthis.
                Merci encore.

                Logfile of HijackThis v1.99.1
                Scan saved at 01:12:55, on 07/09/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\SOUNDMAN.EXE
                C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Apps\Powercinema\PCMService.exe
                C:\WINDOWS\vsnpstd2.exe
                C:\apps\ABoard\ABoard.exe
                C:\APPS\EmailChecker\ech.exe
                C:\apps\ABoard\AOSD.exe
                C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
                C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                C:\PROGRA~1\MSNMES~1\msnmsgr.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                C:\Program Files\ewido anti-spyware 4.0\guard.exe
                c:\APPS\HIDSERVICE\HIDSERVICE.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                C:\Program Files\Softwin\BitDefender9\vsserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                D:\Documents and Settings\DOMINIQUE & FABIENNE\Bureau\Dossier Hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: (no name) - {E6E77786-F4EC-E0B8-D585-A1EED2703FBF} - (no file)
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
                O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
                O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                A+
                1. Contributeur
                  Ton log est clean...

                  Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
                  https://www.f-secure.com/en

                  et sauvegarde le sur ton Bureau.

                  Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

                  Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                  Copie et colle le contenu de ce rapport STP.

                  A+
                  1. Salut Seb08,

                    Merci, je viens de faire ce que tu m'as dit, et voila le rapport.

                    09/07/06 10:56:16 [Info]: BlackLight Engine 1.0.46 initialized
                    09/07/06 10:56:16 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                    09/07/06 10:56:16 [Note]: 7019 4
                    09/07/06 10:56:16 [Note]: 7005 0
                    09/07/06 10:56:59 [Note]: 7006 0
                    09/07/06 10:56:59 [Note]: 7011 1512
                    09/07/06 10:56:59 [Note]: 7026 0
                    09/07/06 10:56:59 [Note]: 7026 0
                    09/07/06 10:56:59 [Note]: 7024 3
                    09/07/06 10:56:59 [Info]: Hidden process: C:\windows\system32\vdlzziqhfu.exe
                    09/07/06 10:56:59 [Note]: FSRAW library version 1.7.1019
                    09/07/06 10:57:40 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu_nav.dat
                    09/07/06 10:57:40 [Note]: 10002 1
                    09/07/06 10:57:41 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu.dat
                    09/07/06 10:57:41 [Note]: 10002 1
                    09/07/06 10:57:41 [Info]: Hidden file: C:\windows\system32\vdlzziqhfu.exe
                    09/07/06 10:57:41 [Note]: 10002 1
                    09/07/06 10:57:41 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu_navps.dat
                    09/07/06 10:57:41 [Note]: 10002 1
                    09/07/06 10:57:46 [Info]: Hidden file: c:\WINDOWS\PREFETCH\VDLZZIQHFU.EXE-3B939D2D.pf
                    09/07/06 10:57:46 [Note]: 10002 1

                    Apres le scan, c'est marque qu'il a trouve 5 articles caches.

                    A+
                    1. Contributeur
                      Ok !

                      Télécharge: Pocket Killbox ici
                      http://www.downloads.subratam.org/KillBox.exe

                      :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                      http://pageperso.aol.fr/balltrap34/killbox.htm

                      Regarde la méthode du bloc note et fais pareil avec cette liste:

                      C:\windows\system32\vdlzziqhfu.exe
                      c:\WINDOWS\system32\vdlzziqhfu_nav.dat
                      c:\WINDOWS\system32\vdlzziqhfu.dat
                      c:\WINDOWS\system32\vdlzziqhfu_navps.dat
                      c:\WINDOWS\PREFETCH\VDLZZIQHFU.EXE-3B939D2D.pf

                      Ensuite, redemarre ton PC et remet un rapport comme tu viens de faire.

                      A+
                      1. je viens de faire ce que tu m'as dit, et voila le rapport!

                        09/07/06 11:31:12 [Info]: BlackLight Engine 1.0.46 initialized
                        09/07/06 11:31:12 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                        09/07/06 11:31:12 [Note]: 7019 4
                        09/07/06 11:31:12 [Note]: 7005 0
                        09/07/06 11:31:15 [Note]: 7006 0
                        09/07/06 11:31:15 [Note]: 7011 1516
                        09/07/06 11:31:15 [Note]: 7026 0
                        09/07/06 11:31:15 [Note]: 7026 0
                        09/07/06 11:31:15 [Note]: 7024 3
                        09/07/06 11:31:15 [Info]: Hidden process: C:\windows\system32\vdlzziqhfu.exe
                        09/07/06 11:31:15 [Note]: FSRAW library version 1.7.1019
                        09/07/06 11:31:59 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu_nav.dat
                        09/07/06 11:31:59 [Note]: 10002 1
                        09/07/06 11:32:00 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu.dat
                        09/07/06 11:32:00 [Note]: 10002 1
                        09/07/06 11:32:00 [Info]: Hidden file: C:\windows\system32\vdlzziqhfu.exe
                        09/07/06 11:32:00 [Note]: 10002 1
                        09/07/06 11:32:01 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu_navps.dat
                        09/07/06 11:32:01 [Note]: 10002 1
                        09/07/06 11:32:05 [Info]: Hidden file: c:\WINDOWS\PREFETCH\VDLZZIQHFU.EXE-3B939D2D.pf
                        09/07/06 11:32:05 [Note]: 10002 1
                        09/07/06 11:32:16 [Info]: Hidden file: c:\!KillBox\vdlzziqhfu.dat
                        09/07/06 11:32:16 [Note]: 10002 1
                        09/07/06 11:32:16 [Info]: Hidden file: c:\!KillBox\vdlzziqhfu.exe
                        09/07/06 11:32:17 [Note]: 10002 1
                        09/07/06 11:32:17 [Info]: Hidden file: c:\!KillBox\VDLZZIQHFU.EXE-3B939D2D.pf
                        09/07/06 11:32:17 [Note]: 10002 1
                        09/07/06 11:32:17 [Info]: Hidden file: c:\!KillBox\vdlzziqhfu_nav.dat
                        09/07/06 11:32:17 [Note]: 10002 1
                        09/07/06 11:32:17 [Info]: Hidden file: c:\!KillBox\vdlzziqhfu_navps.dat
                        09/07/06 11:32:17 [Note]: 10002 1

                        A+
                        1. Contributeur
                          Désinstalle PocketKillbox et refait un scan Blacklights STP ...et colle le rapport
                          1. Je n'ai pas trouve PocketKillbox dans ajout /suppression de programmes, alors je l'ai supprime normalement, par contre le dossier par lui meme ne peut pas etre supprime car c'est marque que le repertoire n'est pas vide.
                            Je viens de refaire un scan Blacklights et je te mets le rapport.

                            09/07/06 12:01:33 [Info]: BlackLight Engine 1.0.46 initialized
                            09/07/06 12:01:33 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                            09/07/06 12:01:33 [Note]: 7019 4
                            09/07/06 12:01:33 [Note]: 7005 0
                            09/07/06 12:01:36 [Note]: 7006 0
                            09/07/06 12:01:36 [Note]: 7011 1496
                            09/07/06 12:01:36 [Note]: 7026 0
                            09/07/06 12:01:36 [Note]: 7026 0
                            09/07/06 12:01:36 [Note]: 7024 3
                            09/07/06 12:01:36 [Info]: Hidden process: C:\windows\system32\vdlzziqhfu.exe
                            09/07/06 12:01:36 [Note]: FSRAW library version 1.7.1019
                            09/07/06 12:02:03 [Info]: Hidden file: c:\RECYCLER\S-1-5-21-4121804383-4009039477-2684139283-1006\Dc1\vdlzziqhfu.dat
                            09/07/06 12:02:03 [Note]: 10002 1
                            09/07/06 12:02:03 [Info]: Hidden file: c:\RECYCLER\S-1-5-21-4121804383-4009039477-2684139283-1006\Dc1\vdlzziqhfu.exe
                            09/07/06 12:02:04 [Note]: 10002 1
                            09/07/06 12:02:04 [Info]: Hidden file: c:\RECYCLER\S-1-5-21-4121804383-4009039477-2684139283-1006\Dc1\VDLZZIQHFU.EXE-3B939D2D
                            09/07/06 12:02:04 [Note]: 10002 1
                            09/07/06 12:02:04 [Info]: Hidden file: c:\RECYCLER\S-1-5-21-4121804383-4009039477-2684139283-1006\Dc1\vdlzziqhfu_nav.dat
                            09/07/06 12:02:04 [Note]: 10002 1
                            09/07/06 12:02:05 [Info]: Hidden file: c:\RECYCLER\S-1-5-21-4121804383-4009039477-2684139283-1006\Dc1\vdlzziqhfu_navps.dat
                            09/07/06 12:02:05 [Note]: 10002 1
                            09/07/06 12:02:17 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu_nav.dat
                            09/07/06 12:02:17 [Note]: 10002 1
                            09/07/06 12:02:18 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu.dat
                            09/07/06 12:02:18 [Note]: 10002 1
                            09/07/06 12:02:18 [Info]: Hidden file: C:\windows\system32\vdlzziqhfu.exe
                            09/07/06 12:02:19 [Note]: 10002 1
                            09/07/06 12:02:19 [Info]: Hidden file: c:\WINDOWS\system32\vdlzziqhfu_navps.dat
                            09/07/06 12:02:19 [Note]: 10002 1
                            09/07/06 12:02:23 [Info]: Hidden file: c:\WINDOWS\PREFETCH\VDLZZIQHFU.EXE-3B939D2D.pf
                            09/07/06 12:02:23 [Note]: 10002 1
                            09/07/06 12:02:54 [Note]: 4013 1019
                            09/07/06 12:02:54 [Note]: 4020 2328 1703936
                            09/07/06 12:02:54 [Note]: 4018 2328 1703936
                            09/07/06 12:02:54 [Note]: 4013 1019
                            09/07/06 12:02:54 [Note]: 4020 2328 1703936
                            09/07/06 12:02:54 [Note]: 4018 2328 1703936

                            A+
                            • 1
                            • 2