Fermeture winsdows system 32 soffice.bin

Bonjour probleme a la fermeture de windows system 32 s'affiche soffice.bin egalement obliger de forcer a quiter voici le rapport hijackthis:(please help me!!)

Logfile of HijackThis v1.99.1
Scan saved at 17:09:15, on 12/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Nicolas\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe" /r
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT

cnx|PARAM


O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm289
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version7/Applet/vchatsign.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

16 réponses

  1. Contributeur
    bonjour ramirez05,

    crées un nouveau dossier (clic drt > "nouveau" > "dossier" à la racine de c:\ (là où il y a "Windows", "Program Files"...),
    nommes-le "hijackthis" et copie dedans le fichier "hijackthis.exe" qui se trouve ici:
    C:\Documents and Settings\Nicolas\Bureau\HijackThis.exe
    pour ne pas le perdre au cours des nettoyage et surtout pour les sauvegardes qu'il fait. (une fois fini tu peux le supprimer de ton bureau)
    0
    1. Salut Ramirez et Lance yien

      ok avec lance ; et de vous à moi je trouve qu'il y a bcp de monde au démarrage de cette machine un passage par MSconfig ne serait surement pas un luxe
      0
      1. Contributeur
        bonjour picat,

        tout à fait d'accord,
        mais je pense après un bon nettyage,
        on verra ce que disent les rapports

        bonne journée
        0
        1. voila le premier rapport

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 21:33:59 15/11/2006

          + Résultat de l'analyse:

          C:\Program Files\GV AbsoluCasino\AbsoluCasino.exe -> Adware.Casino : Aucune action entreprise.
          HKLM\SOFTWARE\DelFin -> Adware.Delfin : Aucune action entreprise.
          HKLM\SOFTWARE\DelFin\PromulGate -> Adware.Delfin : Aucune action entreprise.
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DelFin Media Viewer -> Adware.Delfin : Aucune action entreprise.
          HKU\S-1-5-21-336809978-514352727-2020637620-1007\Software\DelFin -> Adware.Delfin : Aucune action entreprise.
          HKU\S-1-5-21-336809978-514352727-2020637620-1007\Software\DelFin\PromulGate -> Adware.Delfin : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Aucune action entreprise.
          HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Aucune action entreprise.
          C:\Program Files\NetPumper\ZM\NP_0051_1.exe -> Adware.Lop : Aucune action entreprise.
          C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Aucune action entreprise.
          C:\WINDOWS\NDNuninstall7_14.exe -> Adware.NewDotNet : Aucune action entreprise.
          C:\WINDOWS\NDNuninstall7_22.exe -> Adware.NewDotNet : Aucune action entreprise.
          HKU\S-1-5-21-336809978-514352727-2020637620-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
          C:\WINDOWS\system32\P2P Networking v126.cpl -> Adware.P2PNet : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Local Settings\Temp\USDR6V_0001_D13M1007\installer.exe -> Adware.WinFixer : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Local Settings\Temporary Internet Files\Content.IE5\B875HYU2\installdrivecleanerstart_fr[1].cab/UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@112.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@msnuk.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@c.enhance[1].txt -> TrackingCookie.Enhance : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@as1.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@c.goclick[2].txt -> TrackingCookie.Goclick : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise.
          C:\Documents and Settings\Françoise\Cookies\françoise@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
          C:\Documents and Settings\Nicolas\Cookies\nicolas@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.

          Fin du rapport
          0
          1. le second :

            BitDefender Online Scanner

            Scan report generated at: Thu, Nov 16, 2006 - 00:41:22

            Scan path: A:\;C:\;D:\;E:\;F:\;N:\;

            Statistics

            Time
            01:47:53

            Files
            292668

            Folders
            6484

            Boot Sectors
            2

            Archives
            7935

            Packed Files
            22199

            Results

            Identified Viruses
            10

            Infected Files
            16

            Suspect Files
            1

            Warnings
            0

            Disinfected
            0

            Deleted Files
            33

            Engines Info

            Virus Definitions
            316164

            Engine build
            AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

            Scan plugins
            13

            Archive plugins
            38

            Unpack plugins
            6

            E-mail plugins
            6

            System plugins
            1

            Scan Settings

            First Action
            Disinfect

            Second Action
            Delete

            Heuristics
            Yes

            Enable Warnings
            Yes

            Scanned Extensions
            *;

            Exclude Extensions

            Scan Emails
            Yes

            Scan Archives
            Yes

            Scan Packed
            Yes

            Scan Files
            Yes

            Scan Boot
            Yes

            Scanned File
            Status

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\094145E5.exe=>(Quarantine-2)
            Infected with: Backdoor.Tramin.131

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\094145E5.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\094145E5.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\09683DBA.exe=>(Quarantine-2)
            Infected with: Backdoor.Tramin.131

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\09683DBA.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\09683DBA.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\100F1522.exe=>(Quarantine-2)
            Infected with: Backdoor.Tramin.131

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\100F1522.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\100F1522.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1DE34B36.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Downloader.Swizzor.DB

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1DE34B36.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1DE34B36.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C2B29A4.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Swizzor.HJ

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C2B29A4.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C2B29A4.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C2E53A0.exe=>(Quarantine-2)
            Infected with: Trojan.Downloader.Istbar.ON

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C2E53A0.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C2E53A0.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C317D9D.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Downloader.Swizzor.CB

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C317D9D.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2C317D9D.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3A664AEF.exe=>(Quarantine-2)
            Infected with: Trojan.Downloader.Swizzor.EM

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3A664AEF.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3A664AEF.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3C187442.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Downloader.Swizzor.BO

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3C187442.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\49FC2351.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Downloader.Swizzor.BO

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\49FC2351.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\49FC2351.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4AAD2D2A.exe=>(Quarantine-2)
            Infected with: Backdoor.Tramin.131

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4AAD2D2A.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4AAD2D2A.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4E0E74D7.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Downloader.Swizzor.CB

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4E0E74D7.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4E0E74D7.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4ECE2203.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Downloader.Swizzor.DB

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4ECE2203.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4ECE2203.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5D5313A9.exe=>(Quarantine-2)
            Suspected of: BehavesLike:Trojan.HangUp

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5D5313A9.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5D5313A9.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\736401C1.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Downloader.Swizzor.CO

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\736401C1.exe=>(Quarantine-2)
            Disinfection failed

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\736401C1.exe=>(Quarantine-2)
            Deleted

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\76D03A7F.exe=>(Quarantine-2)
            Infected with: GenPack:Trojan.Swizzor.HH

            C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\76D03A7F.exe=>(Quarantine-2)
            Deleted

            C:\System Volume Information\_restore{A51C5CDE-3710-45ED-AEAF-4DBEE7E77752}\RP462\A0562633.exe
            Infected with: Trojan.Downloader.Swizzor.DO

            C:\System Volume Information\_restore{A51C5CDE-3710-45ED-AEAF-4DBEE7E77752}\RP462\A0562633.exe
            Disinfection failed

            C:\System Volume Information\_restore{A51C5CDE-3710-45ED-AEAF-4DBEE7E77752}\RP462\A0562633.exe
            Deleted
            0
          2. @ramirezet voila le dernier:
            merci de m'aider

            Logfile of HijackThis v1.99.1
            Scan saved at 00:49:42, on 16/11/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Apps\ActivBoard\nhksrv.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
            C:\Apps\ActivBoard\MMKeybd.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
            C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
            C:\WINDOWS\system32\slserv.exe
            C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Apps\ActivBoard\TrayMon.exe
            C:\Apps\ActivBoard\OSD.exe
            C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
            C:\Program Files\Microsoft Money\System\urlmap.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\hijackthis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: (no name) - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
            O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
            O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
            O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
            O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe" /r
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT

            cnx|PARAM


            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
            O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm289
            O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
            O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
            O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
            O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
            O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
            O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
            O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
            O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
            O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            0
        2. Contributeur
          bonjour ramirez,

          1°) lances ton AV "norton", clic sur "quarantines" et supprimes tout ce qu'il y a dedans
          2°) ** télécharges « CCleaner » si tu ne l’as pas déjà:
          https://www.01net.com/404/
          après l’install. lances-le et
          Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
          clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
          clic sur « chercher des erreurs » une fois fini,
          clic sur « réparer les erreurs »
          au message pour sauvegarder la base de registre clic « oui »
          dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
          recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
          dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
          attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.
          + tard, tu feras une défragmentation de tes partitions

          ** télécharges « spybot » si tu ne l’as pas déjà: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
          lances le apres install. >
          dans « langue » choisis « fr » (si besoin est)
          dans « mode » choisir « mode avancé »
          clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traçage…)
          aprè recherche et téléchargement des mises à jour clic sur "vérifier tout"
          clic sur "corriger…"

          ** télécharges "AVG Anti-Spyware" (pour WinXP et 2000) si tu ne l’as pas déjà:
          https://www.avg.com/en-ww/free-antivirus-download
          Cliques sur "mise à jour " puis clic sur "Analyse" > "Paramètres" > "Comment réagir"
          dans le menu déroulant choisir "Supprimer"
          à la fin:clic sur "Appliquer toutes les Actions".

          Tuto ici : https://www.malekal.com/tutorial-et-guide-ewido-v4/
          Et ici: https://www.pcparadise.fr ((merci kevlar))
          redémarres ton pc.

          3°)supprimes les anciens points de restauration:
          clic droit sur "poste de travail" > "propriétés" > "restau
          système" > coches la case "désacticer..." > "appl."
          quand c'est près décoches cette même case > "ok"
          > fermes tout et redémarres ton pc.

          4°) refais un hijackthis et poste le rapport.
          dis-moi à quoi te sert "wanadoo"???

          a++
          0
          1. bonjour lance yien,
            déja je te remercie de m'aider.
            J'ai fait tout ce que tu m'a dit ,mais ds cc cleaner ds la fenetre "corriger tt les erreurs" les erreurs restent j'ai beau recommancer a chaque fois les erreurs ne diminue pas !
            voila sinon a la fermeture de windows sofffice .bin n'apparait plus mais system 32 apparait toujours ainci que "ccApp".
            Et wanadoo me sert a me connecter a internet
            voila le rapport hijackthis:

            Logfile of HijackThis v1.99.1
            Scan saved at 15:13:32, on 16/11/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Apps\ActivBoard\nhksrv.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
            C:\Apps\ActivBoard\MMKeybd.exe
            C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
            C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
            C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
            C:\Apps\ActivBoard\TrayMon.exe
            C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe
            C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
            C:\Apps\ActivBoard\OSD.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\WINDOWS\system32\slserv.exe
            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Microsoft Money\System\urlmap.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\hijackthis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: (no name) - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
            O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
            O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
            O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
            O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe" /r
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT

            cnx|PARAM


            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
            O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm289
            O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
            O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
            O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
            O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
            O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
            O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
            O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
            O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
            O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            0
        3. Contributeur
          re,

          pour "ccleaner" essaies en mode sans échec,
          et si tu pouvais me dire de quels fichiers il s'agit, une fois que tu as refait le nettoyage.
          0
          1. salut lance yien
            j'ai fait tout ce que tu m' a dit system 32\zyctkg.exe s'affiche tjrs
            ma page par defaut c google (9online c bizare!)
            voila si tu pouvait m'aider
            0
        4. Contributeur
          bonjour ramirez,

          concerne google et le 9 c'es juste pour savoir: y a pas de quoi s'inquiéter
          pour ton fichier que je ne connais pas il faut que je fasse des recherche laisses-moi un peu de temps

          a+
          0
          1. Contributeur
            re,

            1°) fais "démarr" > "exécuter" > tapes: msconfig > ok
            dans la fenêtre qui s'ouvre clic sur "service",
            cherche la ligne qui correspond à "France Telecom Routing Table Service (FTRTSVC) - France Telecom " et décoches la case correspondante.
            > ok > redmarres.
            au retour coches la case "ne plus afficher..." > ok.
            supprimes le fichier "FTRTSVC.exe" qui se trouve ici: C:\WINDOWS\System32\FTRTSVC.exe

            2°) démarres en mode sans échec et désinstalles "activsurf"
            à la fin redémarres normalement et passes "ccleaner" de la mm manière qu'indiqué dans un post précédent.

            3°) lances "hijackthis" > "faire un scan et sauvegarder le log"
            à la fin un fichier texte s'ouvre copies/ colles, ici, son contenu complet.

            lances "hijackthis" > "do a system scan only", coches les cases devant les lignes suivantes si elles réapparaîssent, fermes toutes les fenêtres et applications y compris internet et clic sur "fixed checked":

            O2 - BHO: (no name) - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
            O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
            O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm289
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe


            redémarres ton pc
            0
            1. Logfile of HijackThis v1.99.1
              Scan saved at 16:14:29, on 25/11/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Apps\ActivBoard\nhksrv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\slserv.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
              C:\Apps\ActivBoard\MMKeybd.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
              C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
              C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
              C:\Apps\ActivBoard\TrayMon.exe
              C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe
              C:\Apps\ActivBoard\OSD.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\CCleaner\ccleaner.exe
              C:\Program Files\Microsoft Money\System\urlmap.exe
              C:\hijackthis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: (no name) - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
              O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
              O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
              O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
              O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe" /r
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT

              cnx|PARAM


              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm289
              O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
              O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
              O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
              O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
              O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              0
            2. @ramic:\windows\system 32\zyctkg.exe
              s'affiche tjrs (pas moyen de le renomer fichier introuvable)
              et sinon c cleaner les ereurs ne diminuent pas meme en mode sans echec
              voila please help me
              0
          2. Contributeur
            re,

            t'as pas fixé les lignes en gras comme indiqué dans le post précédent.
            dès que tu l'as fait et après redémarrage du pc vérifies si ce fichier revient.
            si oui ouvres c:\windows\system32
            clic sur "outils" > "options dossiers" > "affichage" et coches la case "afficher les fichiers et dossiers cachés"
            puis décoches "masquer les fichiers protégés du systèmes"

            et regardes si tu trouves ce fichier

            n'oublies pas de recocher la case "masquer..."
            et "ne pas afficher..."

            a+
            0
            1. Logfile of HijackThis v1.99.1
              Scan saved at 17:26:44, on 25/11/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Apps\ActivBoard\nhksrv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\slserv.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
              C:\Apps\ActivBoard\MMKeybd.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
              C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Apps\ActivBoard\TrayMon.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Apps\ActivBoard\OSD.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Microsoft Money\System\urlmap.exe
              C:\hijackthis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
              O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
              O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
              O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\StorageGuard\sgtray.exe" /r
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT

              cnx|PARAM


              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
              O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
              O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
              O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=http://www.9online.fr
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

              j'ai fait tout ce que tu m'a dit et c tjrs pareil
              j'arrive pas a trouver le fichier
              0
          3. Contributeur
            re,

            **Télécharges smitfraudfix http://siri.urz.free.fr/Fix/SmitfraudFix.zip
            tuto ici: http://www.zebulon.fr/articles/SmitfraudFix.php
            Dézipper la totalité de l’archive dans un dossier que tu crées dans c:\ (là où il y a "windows" et "program files") et que tu nommeras « smithfraud ».
            désactives/ arrêtes ton antivirus
            Double cliquer sur « smitfraudfix.cmd »
            Sélectionner 1 dans le menu et presses "entée"
            à la fin un fichieer texte s'ouvre,
            clic sur "édition" > "tout sélectionner"
            clic une autre fois "édition" "copier"
            viens ici et clic drt > "coller"
            vérifies si tout y est et fermes le fichier texte.
            dan la fenêtre de smitfraudfix tapes "q" puis presses "entrée"
            envoies le rapport

            a+
            0
            1. SmitFraudFix v2.125

              Rapport fait à 17:07:30,35, 29/11/2006
              Executé à partir de C:\smithfraud\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicolas

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicolas\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nicolas\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Contributeur
                bonjour ramirez,

                ** Télécharges « Blacklight » si tu ne l’as pas déjà et sauvegardes dans un dossier à la racine de c:\ (là où il y a "Windows", "program files"…) et que tu peux appeler "Blacklight".
                https://www.f-secure.com/en
                Double cliques sur "blbeta.exe" et acceptes la licence; clic sur "Scan" > "Next"
                Un rapport "fslb-…" va être créé dans ce dossier Copies et colles le contenu de ce rapport ici.
                (( tuto, https://www.malekal.com/tutorial-f-secure-blacklight/
                https://translate.google.com/

                @+
                0
                1. 11/30/06 15:43:30 [Info]: BlackLight Engine 1.0.47 initialized
                  11/30/06 15:43:30 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  11/30/06 15:43:32 [Note]: 7019 4
                  11/30/06 15:43:32 [Note]: 7005 0
                  11/30/06 15:43:38 [Note]: 7006 0
                  11/30/06 15:43:38 [Note]: 7011 1624
                  11/30/06 15:43:38 [Note]: 7026 0
                  11/30/06 15:43:38 [Note]: 7026 0
                  11/30/06 15:43:39 [Note]: 7024 3
                  11/30/06 15:43:39 [Info]: Hidden process: C:\windows\system32\zyctkg.exe
                  11/30/06 15:43:39 [Note]: FSRAW library version 1.7.1020
                  11/30/06 15:52:20 [Info]: Hidden file: c:\WINDOWS\Prefetch\ZYCTKG.EXE-1D7239F1.pf
                  11/30/06 15:52:21 [Note]: 10002 1
                  11/30/06 15:54:51 [Info]: Hidden file: c:\WINDOWS\system32\zyctkg.dat
                  11/30/06 15:54:51 [Note]: 10002 1
                  11/30/06 15:54:51 [Info]: Hidden file: C:\windows\system32\zyctkg.exe
                  11/30/06 15:54:51 [Note]: 10002 1
                  11/30/06 15:54:52 [Info]: Hidden file: c:\WINDOWS\system32\zyctkg_nav.dat
                  11/30/06 15:54:52 [Note]: 10002 1
                  11/30/06 15:54:52 [Info]: Hidden file: c:\WINDOWS\system32\zyctkg_navps.dat
                  11/30/06 15:54:52 [Note]: 10002 1
                  11/30/06 16:05:48 [Note]: 7007 0
                  0
                  1. Contributeur
                    bonjour ramirez,

                    Télécharges Brute Force Uninstaller (de Merijn) ici:
                    http://www.merijn.org/files/bfu.zip
                    Crées un nouveau dossier directement à la racine de ton disque dur, nommes ce dossier "BFU".
                    Décompresses le fichier téléchargé dans ce nouveau dossier

                    Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
                    Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU).
                    **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
                    0
                    1. BFU v1.00.9
                      Windows XP SP2 (WinNT 5.01.2600 SP2)
                      Script started at 21:17:59, on 07/12/2006

                      Option Delete files to Recycle Bin: Yes
                      Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
                      Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                      Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                      Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                      Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                      Failed: FolderDelete C:\Program Files\egroup (folder not found)
                      Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                      Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
                      Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
                      Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
                      Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
                      Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
                      Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                      Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                      Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                      Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                      Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
                      Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
                      Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
                      Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
                      Failed: FolderDelete C:\WINDOWS\mc (folder not found)
                      Failed: FileDelete C:\DOCUME~1\Nicolas\LOCALS~1\Temp\~DFD9A3.tmp (operation failed)
                      Failed: FileDelete C:\DOCUME~1\Nicolas\LOCALS~1\Temp\~DFF0FF.tmp (operation failed)
                      Failed: FileDelete C:\DOCUME~1\Nicolas\LOCALS~1\Temp\~DFF8F4.tmp (operation failed)
                      Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_b0.dat (operation failed)
                      Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
                      Script completed.

                      12/07/06 21:25:10 [Info]: BlackLight Engine 1.0.47 initialized
                      12/07/06 21:25:10 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                      12/07/06 21:25:13 [Note]: 7019 4
                      12/07/06 21:25:13 [Note]: 7005 0
                      12/07/06 21:25:21 [Note]: 7006 0
                      12/07/06 21:25:21 [Note]: 7011 2576
                      12/07/06 21:25:22 [Note]: 7026 0
                      12/07/06 21:25:22 [Note]: 7026 0
                      12/07/06 21:26:03 [Note]: FSRAW library version 1.7.1020
                      12/07/06 21:33:35 [Info]: Hidden file: c:\WINDOWS\system32\zyctkg.exe
                      12/07/06 21:33:35 [Note]: 10002 1
                      12/07/06 21:41:53 [Note]: 7007 0

                      je n'ariive pas a trouver les fichiers system32\zyctkg
                      0
                      1. Contributeur
                        bonjour ramirez

                        démarres en mode sans échec et relances blacklight comme indiqué dans le post précédent clic sur le fichier trouvé puis "rename" ensuite tu le cherches et tu le supprimes.
                        vides ta corbeille et redémarres normalement
                        a+
                        -1