About :blank?
Fermé
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
-
17 oct. 2006 à 16:37
Regis59 - 8 nov. 2006 à 20:39
Regis59 - 8 nov. 2006 à 20:39
286 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
5 nov. 2006 à 12:18
5 nov. 2006 à 12:18
Bonjour
1°- Relance HJT et fixes ces deux lignes :
•- O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\ksjcibgq.dll (file missing)
•- O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
2°- Je relis pour la 11ème fois mon post # 213; et j'y lis toujours :
« Tu ajoutes que tu ne trouves pas les liens que je te donnes ( pour accomplir le # 206 évidemment ! ) .
Veux-tu dire que tu ne trouves pas le chemin de ce dernier fichier ? C:\WINDOWS\msagent\chars\faxole.dll
C'est-à-dire, quand tu suis la méthode au #206 -2°, sais-tu faire ceci étape par étape pour arriver au fichier en gras ( en gras ici, pour te le repérer; mais pas en gras là où tu dois le trouver ! ) ==> trouves-tu "C:\" , trouves-tu "msagent" , trouves-tu "chars" ? »
J'attends un réponse ( tu connais la méthode de recherche d'un dossier maintenant - un dossier, c'est ce que tu trouves avant le fichier ; comme une enveloppe jaune ).
3°- Relance BlackLight
Étape 1: ( il devrait encore exister sur ton bureau - si oui, passe outre de cette étape )
Télécharger Blacklight (de F-Secure) depuis la page: <
https://www.f-secure.com/en >
(clic sur le bouton bleu "I accept", puis sur "Download Blacklight Beta graphical user interface version")
Enregistrer le fichier sur le Bureau.
Étape 2:
Double-cliquer sur le fichier blbeta.exe et accepter la licence (cocher le bouton devant "I accept the agreement").
Cliquer sur Next puis sur Scan
Attendre (jusqu'à 10 mn).
Pendant le scan, il y a affichage de la liste des dossiers balayés.
En fin d'exécution, le résultat s'affiche. Cliquer sur Close .
NE PAS choisir l'option 2 "Cleaning/Rename" maintenant: il faut analyser le rapport!
Il y a eu création sur le Bureau d'un fichier rapport nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres)
Envoyer le contenu de ce fichier en réponse.
4°- <gras>Une fois fait, reposte un rapport hijackthis </gras>
Merci
1°- Relance HJT et fixes ces deux lignes :
•- O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\ksjcibgq.dll (file missing)
•- O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
2°- Je relis pour la 11ème fois mon post # 213; et j'y lis toujours :
« Tu ajoutes que tu ne trouves pas les liens que je te donnes ( pour accomplir le # 206 évidemment ! ) .
Veux-tu dire que tu ne trouves pas le chemin de ce dernier fichier ? C:\WINDOWS\msagent\chars\faxole.dll
C'est-à-dire, quand tu suis la méthode au #206 -2°, sais-tu faire ceci étape par étape pour arriver au fichier en gras ( en gras ici, pour te le repérer; mais pas en gras là où tu dois le trouver ! ) ==> trouves-tu "C:\" , trouves-tu "msagent" , trouves-tu "chars" ? »
J'attends un réponse ( tu connais la méthode de recherche d'un dossier maintenant - un dossier, c'est ce que tu trouves avant le fichier ; comme une enveloppe jaune ).
3°- Relance BlackLight
Étape 1: ( il devrait encore exister sur ton bureau - si oui, passe outre de cette étape )
Télécharger Blacklight (de F-Secure) depuis la page: <
https://www.f-secure.com/en >
(clic sur le bouton bleu "I accept", puis sur "Download Blacklight Beta graphical user interface version")
Enregistrer le fichier sur le Bureau.
Étape 2:
Double-cliquer sur le fichier blbeta.exe et accepter la licence (cocher le bouton devant "I accept the agreement").
Cliquer sur Next puis sur Scan
Attendre (jusqu'à 10 mn).
Pendant le scan, il y a affichage de la liste des dossiers balayés.
En fin d'exécution, le résultat s'affiche. Cliquer sur Close .
NE PAS choisir l'option 2 "Cleaning/Rename" maintenant: il faut analyser le rapport!
Il y a eu création sur le Bureau d'un fichier rapport nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres)
Envoyer le contenu de ce fichier en réponse.
4°- <gras>Une fois fait, reposte un rapport hijackthis </gras>
Merci
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 12:26
5 nov. 2006 à 12:26
re
comment ce fait il que une seule des lignes la 02 s'en va et pas l'autre
a+++
comment ce fait il que une seule des lignes la 02 s'en va et pas l'autre
a+++
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 12:33
5 nov. 2006 à 12:33
re
et non je ne trouve pas ce que tu me demande en 2 ieme position
a+++
et non je ne trouve pas ce que tu me demande en 2 ieme position
a+++
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 12:37
5 nov. 2006 à 12:37
re
tu veux que je retourne dans le : Clic droit sur "démarrer", puis click gauche sur "Explorer", "outils" et "options des dossiers"
Dans la liste, tu recherches et tu :
-coches la case devant:"afficher les fichiers cachés"
-décoches "masquer les extensions des types connus"
-décoches "masquer les fichiers protégés du système d'exploitation"
parce que ca tu ma dit de plus y aller et qu'il ne fallait plus y toucher
a+++
tu veux que je retourne dans le : Clic droit sur "démarrer", puis click gauche sur "Explorer", "outils" et "options des dossiers"
Dans la liste, tu recherches et tu :
-coches la case devant:"afficher les fichiers cachés"
-décoches "masquer les extensions des types connus"
-décoches "masquer les fichiers protégés du système d'exploitation"
parce que ca tu ma dit de plus y aller et qu'il ne fallait plus y toucher
a+++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 12:43
5 nov. 2006 à 12:43
re
en <gras> TU VEUT DIRE EN MAJUSCULE ??
a+++
en <gras> TU VEUT DIRE EN MAJUSCULE ??
a+++
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 12:53
5 nov. 2006 à 12:53
11/05/06 12:38:41 [Info]: BlackLight Engine 1.0.47 initialized
11/05/06 12:38:41 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/05/06 12:38:41 [Note]: 7019 4
11/05/06 12:38:41 [Note]: 7005 0
11/05/06 12:38:43 [Note]: 7006 0
11/05/06 12:38:44 [Note]: 7011 2168
11/05/06 12:38:44 [Note]: 7026 0
11/05/06 12:38:44 [Note]: 7026 0
11/05/06 12:38:44 [Note]: 7024 3
11/05/06 12:38:44 [Info]: Hidden process: C:\windows\system32\nlrfaqdpih.exe
11/05/06 12:38:44 [Note]: FSRAW library version 1.7.1020
11/05/06 12:52:14 [Info]: Hidden file: c:\WINDOWS\Prefetch\NLRFAQDPIH.EXE-147964CD.pf
11/05/06 12:52:14 [Note]: 10002 1
11/05/06 12:52:26 [Info]: Hidden file: C:\windows\system32\nlrfaqdpih.exe
11/05/06 12:52:26 [Note]: 10002 1
11/05/06 12:52:29 [Info]: Hidden file: c:\WINDOWS\system32\nlrfaqdpih.dat
11/05/06 12:52:29 [Note]: 10002 1
11/05/06 12:52:32 [Info]: Hidden file: c:\WINDOWS\system32\nlrfaqdpih_nav.dat
11/05/06 12:52:32 [Note]: 10002 1
11/05/06 12:52:32 [Info]: Hidden file: c:\WINDOWS\system32\nlrfaqdpih_navps.dat
11/05/06 12:52:32 [Note]: 10002 1
11/05/06 12:52:47 [Note]: 7007 0
voila stp
11/05/06 12:38:41 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/05/06 12:38:41 [Note]: 7019 4
11/05/06 12:38:41 [Note]: 7005 0
11/05/06 12:38:43 [Note]: 7006 0
11/05/06 12:38:44 [Note]: 7011 2168
11/05/06 12:38:44 [Note]: 7026 0
11/05/06 12:38:44 [Note]: 7026 0
11/05/06 12:38:44 [Note]: 7024 3
11/05/06 12:38:44 [Info]: Hidden process: C:\windows\system32\nlrfaqdpih.exe
11/05/06 12:38:44 [Note]: FSRAW library version 1.7.1020
11/05/06 12:52:14 [Info]: Hidden file: c:\WINDOWS\Prefetch\NLRFAQDPIH.EXE-147964CD.pf
11/05/06 12:52:14 [Note]: 10002 1
11/05/06 12:52:26 [Info]: Hidden file: C:\windows\system32\nlrfaqdpih.exe
11/05/06 12:52:26 [Note]: 10002 1
11/05/06 12:52:29 [Info]: Hidden file: c:\WINDOWS\system32\nlrfaqdpih.dat
11/05/06 12:52:29 [Note]: 10002 1
11/05/06 12:52:32 [Info]: Hidden file: c:\WINDOWS\system32\nlrfaqdpih_nav.dat
11/05/06 12:52:32 [Note]: 10002 1
11/05/06 12:52:32 [Info]: Hidden file: c:\WINDOWS\system32\nlrfaqdpih_navps.dat
11/05/06 12:52:32 [Note]: 10002 1
11/05/06 12:52:47 [Note]: 7007 0
voila stp
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 12:54
5 nov. 2006 à 12:54
re
je dois vous quitter atantot
a+++
je dois vous quitter atantot
a+++
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
5 nov. 2006 à 13:09
5 nov. 2006 à 13:09
My god !!
#221 « comment ce fait il que une seule des lignes la 02 s'en va et pas l'autre » Ne t'occupe pas de ça; il y a plus urgent à faire.
# 222 Je recommence:
Je relis pour la 12ème fois mon post # 213; et j'y lis toujours :
« Tu ajoutes que tu ne trouves pas les liens que je te donnes ( pour accomplir le # 206 évidemment ! ) .
Veux-tu dire que tu ne trouves pas le chemin de ce dernier fichier ? C:\WINDOWS\msagent\chars\faxole.dll
C'est-à-dire, quand tu suis la méthode au #206 -2°, sais-tu faire ceci étape par étape pour arriver au fichier en gras ( en gras ici, pour te le repérer; mais pas en gras là où tu dois le trouver ! ) ==> trouves-tu "C:\" , trouves-tu "msagent" , trouves-tu "chars" ? »
J'attends un réponse ( tu connais la méthode de recherche d'un dossier maintenant - un dossier, c'est ce que tu trouves avant le fichier ; comme une enveloppe jaune ).
REMARQUE: Je prends mon petit Larousse, et je lis : "gras"= trait épais, caractère typographique . Dans ton ménage, tu dois certainement recevoir des explications pareilles !
#223 Potferdeg!! Ne touche pas à ça !
J'attends les résultats demandés au #220.
Vous êtes à combien devant ton PC.
J'ai vu dans ton PC, un élément relatif aux vidéos gags.
À ce niveau de questions, je me demande de qui on se moque ; nous prends-tu pour des pigeons ?!
#221 « comment ce fait il que une seule des lignes la 02 s'en va et pas l'autre » Ne t'occupe pas de ça; il y a plus urgent à faire.
# 222 Je recommence:
Je relis pour la 12ème fois mon post # 213; et j'y lis toujours :
« Tu ajoutes que tu ne trouves pas les liens que je te donnes ( pour accomplir le # 206 évidemment ! ) .
Veux-tu dire que tu ne trouves pas le chemin de ce dernier fichier ? C:\WINDOWS\msagent\chars\faxole.dll
C'est-à-dire, quand tu suis la méthode au #206 -2°, sais-tu faire ceci étape par étape pour arriver au fichier en gras ( en gras ici, pour te le repérer; mais pas en gras là où tu dois le trouver ! ) ==> trouves-tu "C:\" , trouves-tu "msagent" , trouves-tu "chars" ? »
J'attends un réponse ( tu connais la méthode de recherche d'un dossier maintenant - un dossier, c'est ce que tu trouves avant le fichier ; comme une enveloppe jaune ).
REMARQUE: Je prends mon petit Larousse, et je lis : "gras"= trait épais, caractère typographique . Dans ton ménage, tu dois certainement recevoir des explications pareilles !
#223 Potferdeg!! Ne touche pas à ça !
J'attends les résultats demandés au #220.
Vous êtes à combien devant ton PC.
J'ai vu dans ton PC, un élément relatif aux vidéos gags.
À ce niveau de questions, je me demande de qui on se moque ; nous prends-tu pour des pigeons ?!
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 21:06
5 nov. 2006 à 21:06
re
n1je ne vois pas de quoi tu parle par rapport au pigeons?
n2je suis seule devant mon pc mais on est 6 a ce la partager et moi je me debrouille pour arranger cte bordel
n3pourquoi me parle tu du 223 si je ne dois pas y toucher
n4 avec ta methode du n 206 moi je trouve rien
n5 j'ai trouver le C:\WINDOWS\msagent\chars\faxole.dll
et j'ai dit au 215 ce qu'il disait et j'ai demander ce que je davait faire on ma dit que je davait envoyer un rapport silent je l'ai fait
bon maintenant je suis perdue
et je fais quoi
a+++ stp pas de n1 n2n3n je comprend quedal avec sa!! merci
n1je ne vois pas de quoi tu parle par rapport au pigeons?
n2je suis seule devant mon pc mais on est 6 a ce la partager et moi je me debrouille pour arranger cte bordel
n3pourquoi me parle tu du 223 si je ne dois pas y toucher
n4 avec ta methode du n 206 moi je trouve rien
n5 j'ai trouver le C:\WINDOWS\msagent\chars\faxole.dll
et j'ai dit au 215 ce qu'il disait et j'ai demander ce que je davait faire on ma dit que je davait envoyer un rapport silent je l'ai fait
bon maintenant je suis perdue
et je fais quoi
a+++ stp pas de n1 n2n3n je comprend quedal avec sa!! merci
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 21:14
5 nov. 2006 à 21:14
re
pour silent il y a 2 rapports a envoyer (le 1ier il s'appelle startup programs) et l'autre fsbl et les chiffres qui suivent
dit moi si c'est les 2 rapport qui vont avec le silent runners
car moi y en a 2 qui viennent sur mon bureau
merci a+++
pour silent il y a 2 rapports a envoyer (le 1ier il s'appelle startup programs) et l'autre fsbl et les chiffres qui suivent
dit moi si c'est les 2 rapport qui vont avec le silent runners
car moi y en a 2 qui viennent sur mon bureau
merci a+++
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
5 nov. 2006 à 21:18
5 nov. 2006 à 21:18
re
je me reconnecterai demain
a+++
je me reconnecterai demain
a+++
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
5 nov. 2006 à 22:40
5 nov. 2006 à 22:40
Re,
#220, je demande au § 2° : « trouves-tu "C:\" , trouves-tu "msagent" , trouves-tu "chars" ? »
#222, tu réponds :« non je ne trouve pas ce que tu me demande en 2 ieme position »
#228, tu me dis
- « avec ta methode du n 206 moi je trouve rien »
- « j'ai trouver le C:\WINDOWS\msagent\chars\faxole.dll »
Conclusion:
Il faut que tu m'expliques comment tu ne sais pas trouver le dossier "chars" , dès lors que tu as pu trouver " faxole.dll " .
Peut-être qu'en essayant de m'expliquer, tu vas trouver ce dossier "chars" ( as-tu, SVP, créé un tel dossier pour y classer tes films ou photos de chars - par exemple de schars de corso fleuri - ? )
C'est important de savoir, parceque je vais te virer cette saleté.
Merci.
#220, je demande au § 2° : « trouves-tu "C:\" , trouves-tu "msagent" , trouves-tu "chars" ? »
#222, tu réponds :« non je ne trouve pas ce que tu me demande en 2 ieme position »
#228, tu me dis
- « avec ta methode du n 206 moi je trouve rien »
- « j'ai trouver le C:\WINDOWS\msagent\chars\faxole.dll »
Conclusion:
Il faut que tu m'expliques comment tu ne sais pas trouver le dossier "chars" , dès lors que tu as pu trouver " faxole.dll " .
Peut-être qu'en essayant de m'expliquer, tu vas trouver ce dossier "chars" ( as-tu, SVP, créé un tel dossier pour y classer tes films ou photos de chars - par exemple de schars de corso fleuri - ? )
C'est important de savoir, parceque je vais te virer cette saleté.
Merci.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
6 nov. 2006 à 00:18
6 nov. 2006 à 00:18
Re
je disais « ... je vais te virer cette saleté. » "faxole.dll"
Voici ce qu'il faut faire: ( c'est long à expliquer, mais c'est simple à suivre - comme d'habitude quand j'explique - ) Imprime sur une feuille de papier blanc, pour ne rien oublier .
Attention: à suivre avec le plus grand soin !
Je te fais confiance, bien sûr.
1°- Désactive la restauration sytème comme ceci :
"Démarrer"> clic droit sur "Poste de Travail"> "Propriétés système"> onglet "Restauration du système"> cocher la case "Désactiver la Restauration du système" > OK
2°- Il faut télécharger CHAOS Shredder .
Pour cela, clic < www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
Ensuite, sur la page 01net qui s'ouvre, tu cliques sur le dessin du bouton "télécharger"
Sur l'image qui s'affiche; tu cliques sur "EXECUTER".
Sur la nouvelle image qui s'affiche, clic sur "EXECUTER".
Ensuite, tu suis l'assistant d'installation ( = suivant )
jusque "INSTALLER" > OK
- Tu double-cliques sur l'icône bureau du fichier et tu fais "réparer";
- à ce moment, tu as une icône jaune " Chaos Shredder " sur le bureau >
- tu lances le logiciel ( double-clic ) sur cette icône jaune " Chaos Shredder " .
- Sur la page qui s'affiche, colonne de gauche, tu recherches le(s) fichier(s) à supprimer .
Explication en photos:
< http://img122.imageshack.us/img122/9791/screenshot109sj0.gif >
-regarde si tu es bien en "C:\"
-avec le curseur, recherche le répertoire "WINDOWS"
-quand tu l'as, tu double-clic dessus.
< http://img501.imageshack.us/img501/4488/screenshot110ul1.gif >
-le chemin "C:\WINDOWS" est maintenant dans la barre supérieure
-avec le curseur, recherche "msagent"
-quand tu l'as, tu double-clic dessus
< http://img276.imageshack.us/img276/9383/screenshot112js6.gif >
-le chemin "C:\WINDOWS\msagent" est maintenant dans la barre supérieure
-avec le curseur, recherche "chars"
-quand tu l'as, tu double-clic dessus
< http://img276.imageshack.us/img276/1438/screenshot113ow5.gif >
-le chemin "C:\WINDOWS\msagent\chars" est maintenant dans la barre supérieure
-et dans la colonne de gauche, tu dois voir le fichier "faxole.dll"
-ATTENTION: Tu dois pointer ta souris sur ce fichier; appuyer sans relâcher le bouton gauche de ta souris
-et GLISSER CE FICHIER DE LA COLONNE DE GAUCHE VERS LA FENËTRE À DROITE; relacher.
Clic sur "supprimer"
3°- Réactiver la restauration système comme ceci:
Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et appliquer> OK.
4°- Redémarrer le PC
5°- Me donner un nouveau rapport HJT.
Merci
Et si tu ne comprends pas mes phrases, voici pour te combler :
Explication animée ici (merci à Balltrap34 pour cette réalisation)
< http://pageperso.aol.fr/balltrap34/demochaos.swf >
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
6 nov. 2006 à 07:22
6 nov. 2006 à 07:22
Slt
Explication en photos:
Alors là !! Châpeau bas Afifi...
pas mal...
Courage..
A+
Explication en photos:
Alors là !! Châpeau bas Afifi...
pas mal...
Courage..
A+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
6 nov. 2006 à 09:50
6 nov. 2006 à 09:50
Coucou Marie,
Excuse-moi pour cette petite (ré)incursion dans ce roman feuilleton.
Merci pour ce bravo ( as-tu vérifié cette procédure chez toi ?).
J'ai une semaine chargée qui m'attend. Il faudra bien ( après avoir respiré un bon coup ) que le suivi "des exigences dans ce topic", soit assuré.
Hum..
Al.
;)
Pour télécharger CHAOS Shredder , clic < http://www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
Excuse-moi pour cette petite (ré)incursion dans ce roman feuilleton.
Merci pour ce bravo ( as-tu vérifié cette procédure chez toi ?).
J'ai une semaine chargée qui m'attend. Il faudra bien ( après avoir respiré un bon coup ) que le suivi "des exigences dans ce topic", soit assuré.
Hum..
Al.
;)
Pour télécharger CHAOS Shredder , clic < http://www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
6 nov. 2006 à 09:56
6 nov. 2006 à 09:56
Pour télécharger CHAOS Shredder , clic < http://www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
6 nov. 2006 à 12:07
6 nov. 2006 à 12:07
bonjour afideg,marie ,regis et tous le monde
voila j'ai reussit a faire ce que tu ma demender et c'etait genial a faire car tres bien expliquer un grand merci a toi et je t'envoie un rapport htj Logfile of HijackThis v1.99.1
Scan saved at 12:07:21, on 06/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\cwsravmi.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?9dffa4bfc6084b3797bf8eb69456adb9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?9dffa4bfc6084b3797bf8eb69456adb9
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O17 - HKLM\System\CCS\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: faxole - C:\WINDOWS\msagent\chars\faxole.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
s.t.p.
a+++
voila j'ai reussit a faire ce que tu ma demender et c'etait genial a faire car tres bien expliquer un grand merci a toi et je t'envoie un rapport htj Logfile of HijackThis v1.99.1
Scan saved at 12:07:21, on 06/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\cwsravmi.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?9dffa4bfc6084b3797bf8eb69456adb9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?9dffa4bfc6084b3797bf8eb69456adb9
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O17 - HKLM\System\CCS\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: faxole - C:\WINDOWS\msagent\chars\faxole.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
s.t.p.
a+++
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
6 nov. 2006 à 12:30
6 nov. 2006 à 12:30
Salut
Ce n'est pas possible ! Je n'en crois pas mes yeux!
Après avoir GLISSER CE FICHIER DE LA COLONNE DE GAUCHE VERS LA FENËTRE À DROITE, puis relâché le bouton gauche de la souris, t'es-tu assurée que la ligne "C:\WINDOWS\msagent\chars\faxole.dll " était bien présente dans la fenêtre de droite , avant de cliquer sur le bouton "supprimer" ?
Avais-tu bien désactivé la restauration système comme indiqué ?
Relance HJT, et fixe la O20 - Winlogon Notify: faxole - C:\WINDOWS\msagent\chars\faxole.dll
Redémarre, puis relance HJT + le rapport SVP .
Merci
Ce n'est pas possible ! Je n'en crois pas mes yeux!
Après avoir GLISSER CE FICHIER DE LA COLONNE DE GAUCHE VERS LA FENËTRE À DROITE, puis relâché le bouton gauche de la souris, t'es-tu assurée que la ligne "C:\WINDOWS\msagent\chars\faxole.dll " était bien présente dans la fenêtre de droite , avant de cliquer sur le bouton "supprimer" ?
Avais-tu bien désactivé la restauration système comme indiqué ?
Relance HJT, et fixe la O20 - Winlogon Notify: faxole - C:\WINDOWS\msagent\chars\faxole.dll
Redémarre, puis relance HJT + le rapport SVP .
Merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
6 nov. 2006 à 12:32
6 nov. 2006 à 12:32
Salut Afifi
Justement j'voulais ==> relance HJT + le rapport SVP
Justement j'voulais ==> relance HJT + le rapport SVP
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
6 nov. 2006 à 12:36
6 nov. 2006 à 12:36
Elle me sort de quelque part cette ligne 020 !!
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
6 nov. 2006 à 12:38
6 nov. 2006 à 12:38
C'est la première fois que je le vois
MM sur Google je ne trouve pas ???
MM sur Google je ne trouve pas ???
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
6 nov. 2006 à 12:46
6 nov. 2006 à 12:46
Elle est dans Silent Runners que je t'avais livré en MP
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
6 nov. 2006 à 12:48
6 nov. 2006 à 12:48
En effet, mais je ne le saisis pas trop Silent Runners , je ne travaille pas assez avec....
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
6 nov. 2006 à 13:07
6 nov. 2006 à 13:07
Re,
1°- fais un clic droit sur l'icône bureau de HijackThis! et choisis "Renommer " :
Sous l'icône HJT, la dénomination est entourée et se met en surbrillance, clic sur delete ( le cadre devient vide, et là dedans ce cadre, tu tapes pour renommer en ccm(et valide avec [Entrée])
(et valide avec [Entrée])
Fais un scan avec l'outil HijackThis! renommé, puis poste le rapport ici
2°- Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
< http://www.atribune.org/ccount/click.php?id=4 >
Double-clique VundoFix.exe afin de le lancer.
Coche "Run VundoFix as a task".
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton "Scan for Vundo".
Lorsque le scan est complété, clique sur le bouton "Remove Vundo".
Une invite te demandera si tu veux "supprimer les fichiers", clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Tu copies/colles sur le forum:
- le contenu du rapport situé dans C:\vundofix.txt
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
3°- Ensuite, clic ici: < https://www.trendmicro.com/en_us/forHome.html >, puis tu cliques en bas de la page sur « remove coolwebsearch »
Quand c'est fait, démarre ton PC à nouveau.
4°- Relance HJT et fixe cette ligne :
O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\cwsravmi.dll
Démarre ton PC à nouveau.
5°- Et poste un nouveau rapport HJT
Merci
Pour ceux qui m'entourent, Vundo est toujours présent .
1°- fais un clic droit sur l'icône bureau de HijackThis! et choisis "Renommer " :
Sous l'icône HJT, la dénomination est entourée et se met en surbrillance, clic sur delete ( le cadre devient vide, et là dedans ce cadre, tu tapes pour renommer en ccm(et valide avec [Entrée])
(et valide avec [Entrée])
Fais un scan avec l'outil HijackThis! renommé, puis poste le rapport ici
2°- Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
< http://www.atribune.org/ccount/click.php?id=4 >
Double-clique VundoFix.exe afin de le lancer.
Coche "Run VundoFix as a task".
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton "Scan for Vundo".
Lorsque le scan est complété, clique sur le bouton "Remove Vundo".
Une invite te demandera si tu veux "supprimer les fichiers", clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Tu copies/colles sur le forum:
- le contenu du rapport situé dans C:\vundofix.txt
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
3°- Ensuite, clic ici: < https://www.trendmicro.com/en_us/forHome.html >, puis tu cliques en bas de la page sur « remove coolwebsearch »
Quand c'est fait, démarre ton PC à nouveau.
4°- Relance HJT et fixe cette ligne :
O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\cwsravmi.dll
Démarre ton PC à nouveau.
5°- Et poste un nouveau rapport HJT
Merci
Pour ceux qui m'entourent, Vundo est toujours présent .
latchatchapaty
Messages postés
541
Date d'inscription
vendredi 13 octobre 2006
Statut
Membre
Dernière intervention
11 mars 2024
6 nov. 2006 à 14:13
6 nov. 2006 à 14:13
re
desolee je n'ai pas regarder si la ligne etait complete mais je crois que oui
et voila le rapport avec la ligne faxolle fixeeLogfile of HijackThis v1.99.1
Scan saved at 14:11:41, on 06/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\cwsravmi.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?9dffa4bfc6084b3797bf8eb69456adb9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?9dffa4bfc6084b3797bf8eb69456adb9
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O17 - HKLM\System\CCS\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: faxole - C:\WINDOWS\msagent\chars\faxole.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
mais le probleme je crois qu'elle veut resté
que dois je faire?
dois je faire le n 243 ou j'attends
merci
a+++
desolee je n'ai pas regarder si la ligne etait complete mais je crois que oui
et voila le rapport avec la ligne faxolle fixeeLogfile of HijackThis v1.99.1
Scan saved at 14:11:41, on 06/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {871A54C1-1EB3-48bd-A879-5DBA4EF16BE6} - C:\WINDOWS\system32\cwsravmi.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?9dffa4bfc6084b3797bf8eb69456adb9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?9dffa4bfc6084b3797bf8eb69456adb9
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O17 - HKLM\System\CCS\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{2324D64E-0C74-4648-B9EB-75A4A4672A5A}: NameServer = 195.238.2.21 195.238.2.22
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: faxole - C:\WINDOWS\msagent\chars\faxole.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
mais le probleme je crois qu'elle veut resté
que dois je faire?
dois je faire le n 243 ou j'attends
merci
a+++