Demarrage de pc

learnmore Messages postés 20 Statut Membre -  
 Utilisateur anonyme -
bonjour!

permettez moi de vous poser une question que c'est vraiment

agacant !

mon pc demarre lentement avec du bruit! que veut dire ca?

merci de votre soutien

8 réponses

  1. Utilisateur anonyme
     
    Salut

    La lenteur est surement dût à une mauvaise configuration de ton PC
    Pour le bruit il faut voir quel grende de bruit, des détails ?
    0
    1. learnmore
       
      merci pour ta reponse poulepbate62!

      le bruit est un peu leger mais au debut c un peu trop!

      comment bien configurer mon pc? apropos je dois attendre trop

      avant q les pages web s'affichent

      merci de ton aide
      0
  2. Utilisateur anonyme
     
    On a vérifier tout ça si tu veux bien, fait ceci

    Télécharge HijackThis:
    --->hijackthis
    Installe le dans son propre dossier:
    -clique droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clique sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
    1. learnmore Messages postés 20 Statut Membre
       
      bonjour voila ce que j'ai eu

      q puis je faire ? merci pour tout efforts

      Logfile of HijackThis v1.99.1
      Scan saved at 18:14:06, on 11/12/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Documents and Settings\All Users\Application Data\Web.de Firefox\adminsvcff.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Unlocker\UnlockerAssistant.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Menara\dslmon.exe
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\ettalibi\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[2].zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mosteghanemi.net/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?155fd7c7c40641dea15df49284b4a966
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?155fd7c7c40641dea15df49284b4a966
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118fd.bay118.hotmail.msn.com/resources/MsnPUpld.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{60D72906-8698-4AD2-82B5-DA8E1BD8C18F}: NameServer = 212.217.1.14 212.217.0.15
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: WEB.DE Firefox Update (AdminSVCff) - hablamax - C:\Documents and Settings\All Users\Application Data\Web.de Firefox\adminsvcff.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      0
  3. Utilisateur anonyme
     
    Clic sur "demarrer", "executer", tape: services.msc ,cherche dans la liste cette ligne, fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"

    WEB.DE Firefox Update

    ________________
    Pour afficher tous les dossiers et fichiers cachés

    Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
    "
    Coche:
    ¤ afficher les fichiers et dossiers cachés
    - Clique sur "appliquer" puis "ok"
    __________________
    Clique sur démarrer, poste de travail, C:, documents and settings, all users, application data et supprime ce dossier:

    - Web.de Firefox

    **Si un fichier persiste lors de la suppression fait ceci:
    -Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement

    * Désinstalle la barre d'outil Google et Windows Live Toolbar, garde celle de Yahoo plus légére
    __________________
    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?155fd7c7c40641dea15df49284b4a966
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?155fd7c7c40641dea15df49284b4a966

    Refait un nettoyage complet avec CCleaner

    Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

    Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
    --->Kerio
    -tutoriel: pour configurer et comprendre l'utilisation de Kerio
    https://kerio.probb.fr/

    Puis clique sur démarrer, tous les programmes, accesoires, outils systèmes et défragmente ton disque dur ;-)
    0
    1. learnmore Messages postés 20 Statut Membre
       
      salut

      je te remercie bc pour ton aide et ta patience avec moi

      dis moi stp ou puis je desactiver par feu windows sp2?

      autre question: quand j'ai mis executer e ecrit services.smc q tu m'as di j'ai pas trouver l ligne q tu as mentinné alors j'ai du ignorer cette etape, est ce logique c q j'ai fait?

      je te remercie une nouvelle fois
      0
  4. Utilisateur anonyme
     
    Salut

    oula évite le langage texto j'aime pas relire trois fois la même chose ;-)

    Pour désactiver le pare-feu Windows:
    démarrer>panneau de configuration, centre de sécurité et de là tu pourra le désactiver

    Remet un rapport hijackthis stp pour vérifier quelque chose
    0
    1. learnmore Messages postés 20 Statut Membre
       
      bonjour boulepate

      voila le rapport :


      * HijackThis v1.99.1 *
      Written by Merijn - merijn@spywareinfo.com
      http://www.merijn.org/files/hijackthis.zip
      http://www.merijn.org/index.html

      See bottom for version history.

      The different sections of hijacking possibilities have been separated into the following groups.
      You can get more detailed information about an item by selecting it from the list of found items OR highlighting the relevant line below, and clicking 'Info on selected item'.

      R - Registry, StartPage/SearchPage changes
      R0 - Changed registry value
      R1 - Created registry value
      R2 - Created registry key
      R3 - Created extra registry value where only one should be
      F - IniFiles, autoloading entries
      F0 - Changed inifile value
      F1 - Created inifile value
      F2 - Changed inifile value, mapped to Registry
      F3 - Created inifile value, mapped to Registry
      N - Netscape/Mozilla StartPage/SearchPage changes
      N1 - Change in prefs.js of Netscape 4.x
      N2 - Change in prefs.js of Netscape 6
      N3 - Change in prefs.js of Netscape 7
      N4 - Change in prefs.js of Mozilla
      O - Other, several sections which represent:
      O1 - Hijack of auto.search.msn.com with Hosts file
      O2 - Enumeration of existing MSIE BHO's
      O3 - Enumeration of existing MSIE toolbars
      O4 - Enumeration of suspicious autoloading Registry entries
      O5 - Blocking of loading Internet Options in Control Panel
      O6 - Disabling of 'Internet Options' Main tab with Policies
      O7 - Disabling of Regedit with Policies
      O8 - Extra MSIE context menu items
      O9 - Extra 'Tools' menuitems and buttons
      O10 - Breaking of Internet access by New.Net or WebHancer
      O11 - Extra options in MSIE 'Advanced' settings tab
      O12 - MSIE plugins for file extensions or MIME types
      O13 - Hijack of default URL prefixes
      O14 - Changing of IERESET.INF
      O15 - Trusted Zone Autoadd
      O16 - Download Program Files item
      O17 - Domain hijack
      O18 - Enumeration of existing protocols and filters
      O19 - User stylesheet hijack
      O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
      O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
      O22 - SharedTaskScheduler autorun Registry key
      O23 - Enumeration of NT Services

      Command-line parameters:
      * /autolog - Automatically scan the system, save a logfile and open it
      * /ihatewhitelists - ignore all internal whitelists
      * /uninstall - remove all HijackThis Registry entries, backups and quit

      * Version history *

      [v1.99.1]
      * Added Winlogon Notify keys to O20 listing
      * Fixed crashing bug on certain Win2000 and WinXP systems at O23 listing
      * Fixed lots and lots of 'unexpected error' bugs
      * Fixed lots of inproper functioning bugs (i.e. stuff that didn't work)
      * Added 'Delete NT Service' function in Misc Tools section
      * Added ProtocolDefaults to O15 listing
      * Fixed MD5 hashing not working
      * Fixed 'ISTSVC' autorun entries with garbage data not being fixed
      * Fixed HijackThis uninstall entry not being updated/created on new versions
      * Added Uninstall Manager in Misc Tools to manage 'Add/Remove Software' list
      * Added option to scan the system at startup, then show results or quit if nothing found
      [v1.99]
      * Added O23 (NT Services) in light of newer trojans
      * Integrated ADS Spy into Misc Tools section
      * Added 'Action taken' to info in 'More info on this item'
      [v1.98]
      * Definitive support for Japanese/Chinese/Korean systems
      * Added O20 (AppInit_DLLs) in light of newer trojans
      * Added O21 (ShellServiceObjectDelayLoad, SSODL) in light of newer trojans
      * Added O22 (SharedTaskScheduler) in light of newer trojans
      * Backups of fixed items are now saved in separate folder
      * HijackThis now checks if it was started from a temp folder
      * Added a small process manager (Misc Tools section)
      [v1.96]
      * Lots of bugfixes and small enhancements! Among others:
      * Fix for Japanese IE toolbars
      * Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's
      * Attributes on Hosts file will now be restored when scanning/fixing/restoring it.
      * Added several files to the LSP whitelist
      * Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart
      * All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list
      [v1.95]
      * Added a new regval to check for from Whazit hijack (Start Page_bak).
      * Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap).
      * New in logfile: Running processes at time of scan.
      * Checkmarks for running StartupList with /full and /complete in HijackThis UI.
      * New O19 method to check for Datanotary hijack of user stylesheet.
      * Google.com IP added to whitelist for Hosts file check.
      [v1.94]
      * Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems.
      * Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!).
      * Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist.
      * Fixed a bug where DPF could not be deleted.
      * Fixed a stupid bug in enumeration of autostarting shortcuts.
      * Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops).
      * Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered.
      * Added support for backing up F0 and F1 items (d'oh!).
      [v1.93]
      * Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist.
      * Fixed a bug in LSP routine for Win95.
      * Made taborder nicer.
      * Fixed a bug in backup/restore of IE plugins.
      * Added UltimateSearch hijack in O17 method (I think).
      * Fixed a bug with detecting/removing BHO's disabled by BHODemon.
      * Also fixed a bug in StartupList (now version 1.52.1).
      [v1.92]
      * Fixed two stupid bugs in backup restore function.
      * Added DiamondCS file to LSP files safelist.
      * Added a few more items to the protocol safelist.
      * Log is now opened immediately after saving.
      * Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow).
      * Updated integrated StartupList to v1.52.
      * In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted.
      * Rudimentary proxy support for the Check for Updates function.
      [v1.91]
      * Added rd.yahoo.com to the Nonstandard But Safe Domains list.
      * Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18).
      * Added listing of programs/links in Startup folders (O4).
      * Fixed 'Check for Update' not detecting new versions.
      [v1.9]
      * Added check for Lop.com 'Domain' hijack (O17).
      * Bugfix in URLSearchHook (R3) fix.
      * Improved O1 (Hosts file) check.
      * Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys.
      * Added AutoConfigURL and proxyserver checks (R1).
      * IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected.
      * Added check for extra protocols (O18).
      [v1.81]
      * Added 'ignore non-standard but safe domains' option.
      * Improved Winsock LSP hijackers detection.
      * Integrated StartupList updated to v1.4.
      [v1.8]
      * Fixed a few bugs.
      * Adds detecting of free.aol.com in Trusted Zone.
      * Adds checking of URLSearchHooks key, which should have only one value.
      * Adds listing/deleting of Download Program Files.
      * Integrated StartupList into the new 'Misc Tools' section of the Config screen!
      [v1.71]
      * Improves detecting of O6.
      * Some internal changes/improvements.
      [v1.7]
      * Adds backup function! Yay!
      * Added check for default URL prefix
      * Added check for changing of IERESET.INF
      * Added check for changing of Netscape/Mozilla homepage and default search engine.
      [v1.61]
      * Fixes Runtime Error when Hosts file is empty.
      [v1.6]
      * Added enumerating of MSIE plugins
      * Added check for extra options in 'Advanced' tab of 'Internet Options'.
      [v1.5]
      * Adds 'Uninstall & Exit' and 'Check for update online' functions.
      * Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service)
      [v1.4]
      * Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer
      * A few bugfixes/enhancements
      [v1.3]
      * Adds detecting of extra MSIE context menu items
      * Added detecting of extra 'Tools' menu items and extra buttons
      * Added 'Confirm deleting/ignoring items' checkbox
      [v1.2]
      * Adds 'Ignorelist' and 'Info' functions
      [v1.1]
      * Supports BHO's, some default URL changes
      [v1.0]
      * Original release

      A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.

      c tres gentil merci d patience
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Oula, y'a une erreur !
    Tu as loupé ton rapport

    Démo si besoin pour HijackThis;
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. learnmore Messages postés 20 Statut Membre
       
      salut!

      voila ce qu j ai, merci d tn aide e patience!



      Logfile of HijackThis v1.99.1
      Scan saved at 00:09:02, on 16/12/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
      C:\DOCUME~1\ettalibi\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[2].zip\HijackThis.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Menara\dslmon.exe
      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mosteghanemi.net/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\ettalibi\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[2].zip\HijackThis.exe /startupscan
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?155fd7c7c40641dea15df49284b4a966
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118fd.bay118.hotmail.msn.com/resources/MsnPUpld.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      0
  7. Utilisateur anonyme
     
    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\ettalibi\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[2].zip\HijackThis.exe /startupscan
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

    Clic sur "demarrer", "executer", tape: services.msc ,cherche dans la liste cette ligne, fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"

    AVG Anti-Spyware Guard

    Fait ce nettoyage: (à faire réguliérement)

    ¤Telecharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> Ccleaner

    dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

    ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
    http://www.tutopat.com/viewtopic.php?t=305

    Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clique dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp

    https://www.bitdefender.com/toolbox/
    0
    1. learnmore Messages postés 20 Statut Membre
       
      Logfile of HijackThis v1.99.1
      Scan saved at 01:10:54, on 19/12/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Unlocker\UnlockerAssistant.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
      C:\DOCUME~1\ettalibi\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[2].zip\HijackThis.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Menara\dslmon.exe

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\ettalibi\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[2].zip\HijackThis.exe /startupscan
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?155fd7c7c40641dea15df49284b4a966
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118fd.bay118.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      0
  8. Utilisateur anonyme
     
    Tu n'as pas fait ce que je t'ai indiqué à la dernière manip !
    0
    1. learnmore Messages postés 20 Statut Membre
       
      bonjour !

      voila je te renvoie tous l rapport sauvés!



      ---------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 17:33:53 04/12/2006

      + Résultat de l'analyse:



      C:\Documents and Settings\ettalibi\Cookies\ettalibi@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
      :mozilla.10:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.9:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.71:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
      :mozilla.72:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
      :mozilla.76:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      :mozilla.79:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      :mozilla.73:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
      :mozilla.74:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
      :mozilla.75:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
      :mozilla.31:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      :mozilla.25:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.26:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.29:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.30:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.32:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.33:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.34:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.35:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.36:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.37:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.17:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Ivwbox : Nettoyé.
      :mozilla.27:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Komtrack : Nettoyé.
      :mozilla.28:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Komtrack : Nettoyé.
      :mozilla.77:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      :mozilla.57:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      :mozilla.58:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      :mozilla.53:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
      :mozilla.54:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
      :mozilla.38:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.39:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.40:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.41:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.42:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.82:C:\Documents and Settings\ettalibi\Application Data\Mozilla\Firefox\Profiles\xnmdmdc6.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\ettalibi\Cookies\ettalibi@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


      Fin du rapport


      ici rapport bitdefender 16 dec 2006:



      BitDefender Online Scanner



      Scan report generated at: Sat, Dec 16, 2006 - 23:29:50





      Scan path: A:\;C:\;D:\;E:\;







      Statistics

      Time
      01:34:21

      Files
      341590

      Folders
      3715

      Boot Sectors
      3

      Archives
      1803

      Packed Files
      49649




      Results

      Identified Viruses
      1

      Infected Files
      1

      Suspect Files
      2

      Warnings
      0

      Disinfected
      0

      Deleted Files
      3




      Engines Info

      Virus Definitions
      339433

      Engine build
      AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

      Scan plugins
      14

      Archive plugins
      38

      Unpack plugins
      6

      E-mail plugins
      6

      System plugins
      1




      Scan Settings

      First Action
      Disinfect

      Second Action
      Delete

      Heuristics
      Yes

      Enable Warnings
      Yes

      Scanned Extensions
      *;

      Exclude Extensions


      Scan Emails
      Yes

      Scan Archives
      Yes

      Scan Packed
      Yes

      Scan Files
      Yes

      Scan Boot
      Yes




      Scanned File
      Status

      C:\Program Files\Menara\ICW.exe
      Suspected of: BehavesLike:Trojan.HangUp

      C:\Program Files\Menara\ICW.exe
      Disinfection failed

      C:\Program Files\Menara\ICW.exe
      Deleted

      C:\System Volume Information\_restore{73AA87E6-46C0-479D-B325-BDD03B0DFC9B}\RP97\A0150665.exe
      Suspected of: BehavesLike:Trojan.HangUp

      C:\System Volume Information\_restore{73AA87E6-46C0-479D-B325-BDD03B0DFC9B}\RP97\A0150665.exe
      Disinfection failed

      C:\System Volume Information\_restore{73AA87E6-46C0-479D-B325-BDD03B0DFC9B}\RP97\A0150665.exe
      Deleted

      C:\WINDOWS\system\xsmith.scr
      Infected with: GenPack:Generic.Banker.Delf.B2A58D64

      C:\WINDOWS\system\xsmith.scr
      Disinfection failed

      C:\WINDOWS\system\xsmith.scr
      Deleted



      RAPPORT bitdefender 20 DEC 2006:



      BitDefender Online Scanner



      Scan report generated at: Wed, Dec 20, 2006 - 11:18:55





      Scan path: A:\;C:\;D:\;E:\;







      Statistics

      Time
      01:28:24

      Files
      352676

      Folders
      3768

      Boot Sectors
      3

      Archives
      1832

      Packed Files
      51034




      Results

      Identified Viruses
      1

      Infected Files
      1

      Suspect Files
      0

      Warnings
      0

      Disinfected
      0

      Deleted Files
      1




      Engines Info

      Virus Definitions
      354313

      Engine build
      AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

      Scan plugins
      14

      Archive plugins
      38

      Unpack plugins
      6

      E-mail plugins
      6

      System plugins
      1




      Scan Settings

      First Action
      Disinfect

      Second Action
      Delete

      Heuristics
      Yes

      Enable Warnings
      Yes

      Scanned Extensions
      *;

      Exclude Extensions


      Scan Emails
      Yes

      Scan Archives
      Yes

      Scan Packed
      Yes

      Scan Files
      Yes

      Scan Boot
      Yes




      Scanned File
      Status

      C:\System Volume Information\_restore{73AA87E6-46C0-479D-B325-BDD03B0DFC9B}\RP97\A0150666.scr
      Infected with: GenPack:Generic.Banker.Delf.B2A58D64

      C:\System Volume Information\_restore{73AA87E6-46C0-479D-B325-BDD03B0DFC9B}\RP97\A0150666.scr
      Disinfection failed

      C:\System Volume Information\_restore{73AA87E6-46C0-479D-B325-BDD03B0DFC9B}\RP97\A0150666.scr
      Deleted

      je te remercie infiniment pour ton aide e soutien
      0
  9. Utilisateur anonyme
     
    Salut

    recommence le nettoyage avec Ccleaner si tu ne l'as pas fait.

    Puis remet un rapport hijackthis

    A++
    0