Drivecleaner

Bonjour à tous,
J’ai un problème sur mon PC(windowsXP internet Explorer 6), une fenêtre de publicité de drivecleaner s’ouvre automatiquement. Comment faire pour se débarrasser de ce spayware.
D’avance merci de votre aide
Configuration: Windows XP
Internet Explorer 6.0

7 réponses

  1. Contributeur
    Salut

    télécharges « Hijackthis »:
    https://www.01net.com/
    sauvegardes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\) (là où il y a "Windows", "Program Files"…)' nommes-le "hijackthis" pour le retrouver facilement (vois la démo ci-dessous).
    clic sur le fichier > « exécute » > « do a scan and save a logfile ».
    une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as telechargé)
    postes ici ce rapport .
    Démo : http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    A+
    0
    1. le rapport du scan est

      Logfile of HijackThis v1.99.1
      Scan saved at 13:34:37, on 29/12/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\PROGRA~1\WANADOO\TaskbarIcon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\ABDERR~1\LOCALS~1\Temp\Rar$EX00.125\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
      O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
      O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
      O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
      O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

      Merci
      0
      1. Contributeur
        Re

        coches et fixes les lignes suivantes:

        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
        O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
        O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
        O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
        O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html

        Un moyen radical de régler définitivement le problême, c'est d'utiliser firefox à la plaçe d'internet explorer

        A+
        0
        1. Bonjour,

          problème résolu...Merci Blondin pour l'aide....

          Mes meilleurs voeux pour 2007
          0
          1. Contributeur
            Tant mieux pour toi.

            Et meilleurs voeux pour toi aussi.

            A+
            0
            1. Bonjour à tous,

              j ai un problème de spayware sur mon PC, drivecleaner et compagnie etc..j ai effectué un scan par Hijackthis, le rapport est le suivant. Quelqu’un peut il m’aider a résoudre mes problèmes merci de votre aide.

              Logfile of HijackThis v1.99.1
              Scan saved at 17:31:18, on 11/01/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.5730.0011)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Defender\MsMpEng.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\NavNT\defwatch.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\NavNT\rtvscan.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\MsgSys.EXE
              C:\Program Files\NavNT\vptray.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
              C:\PROGRA~1\Systran\4_0\Premium\SYSTRA~1.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\drwtsn32.exe
              C:\WINDOWS\system32\drwtsn32.exe
              C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
              C:\WINDOWS\msagent\AgentSvr.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\DOCUME~1\Yassar\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

              http://www.euro.dell.com/countries/fr/fra/gen/default.htm
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

              https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

              https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

              https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

              https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

              https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =

              http://www.euro.dell.com/countries/fr/fra/gen/default.htm
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

              Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1

              \SDHelper.dll
              O2 - BHO: IeCaptureBho Object - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Program

              Files\Google\Google Desktop Search\GoogleDesktopIE.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

              Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program

              Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program

              Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program

              Files\Systran\4_0\Premium\IEPlugIn.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program

              Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: SciFinder Scholar Bar - {4e16a8fb-0521-46d1-aa2c-d0fc7abf6af9} - mscoree.dll

              (file missing)
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program

              Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0

              \Reader\reader_sl.exe
              O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0

              \Distillr\acrotray.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live

              Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2

              \Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

              C:\WINDOWS\System32\msjava.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

              C:\WINDOWS\System32\msjava.dll
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

              Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

              C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) -

              https://www.msn.com/fr-fr/
              O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} -

              https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-

              dl.real.com/1425874efd89e9aa0c15/netzip/RdxIE601_fr.cab
              O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} -

              https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} -

              https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} -

              https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class)

              - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {BA14D944-0D8C-4F16-A950-6E53EEBB558F} -

              https://www.afternic.com/domains/downloadv3.com
              O17 - HKLM\System\CCS\Services\Tcpip\..\{1614F09B-B6CE-4E9C-9BBE-6CFE74662FD7}: NameServer

              = 134.157.24.12,134.157.24.21
              O17 - HKLM\System\CS1\Services\Tcpip\..\{1614F09B-B6CE-4E9C-9BBE-6CFE74662FD7}: NameServer

              = 134.157.24.12,134.157.24.21
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1

              \MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1

              \MSGRAP~1.DLL
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
              O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program

              Files\iPod\bin\iPodService.exe
              O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation -

              C:\Program Files\NavNT\rtvscan.exe
              0
              1. Contributeur
                Hola!!!
                Mais c'est pire que la 1ère fois, dis moi! Et en plus c'etait pas vraiment résolu...

                Coches et fixes les lignes suivantes:
                O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
                O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) -

                https://www.msn.com/fr-fr/
                O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} -

                https://www.afternic.com/domains/downloadv3.com
                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-

                dl.real.com/1425874efd89e9aa0c15/netzip/RdxIE601_fr.cab
                O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} -

                https://www.afternic.com/domains/downloadv3.com
                O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} -

                https://www.afternic.com/domains/downloadv3.com
                O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} -

                https://www.afternic.com/domains/downloadv3.com
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class)

                - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {BA14D944-0D8C-4F16-A950-6E53EEBB558F} -

                https://www.afternic.com/domains/downloadv3.com
                O17 - HKLM\System\CCS\Services\Tcpip\..\{1614F09B-B6CE-4E9C-9BBE-6CFE74662FD7}: NameServer

                = 134.157.24.12,134.157.24.21
                O17 - HKLM\System\CS1\Services\Tcpip\..\{1614F09B-B6CE-4E9C-9BBE-6CFE74662FD7}: NameServer

                = 134.157.24.12,134.157.24.21
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1

                \MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1

                \MSGRAP~1.DLL

                Pour ce qui est des BHO(ligne02), ciches et fixes celles que tu n'utilises pas, genre windows live ou google par exemple. Pareil pour les barres (lignes 03)

                ** télécharges « CCleaner »:
                https://www.01net.com/404/
                après l’install. lances-le et
                Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
                clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
                clic sur « chercher des erreurs » une fois fini,
                clic sur « réparer les erreurs »
                au message pour sauvegarder la base de registre clic « oui »
                dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
                recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
                dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
                attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.
                + tard, tu feras une défragmentation de tes partitions

                Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
                http://www.bitdefender.fr/bd/site/search.php#
                Clique sur « Bitdefender scan on line » suis les instructions.
                Et colle le rapport.

                télécharges "AVG Anti-Spyware" (pour WinXP et 2000):
                https://www.avg.com/en-ww/free-antivirus-download
                Cliques sur "mise à jour " puis clic sur "Analyse" > "Paramètres" > "Comment réagir"
                dans le menu déroulant choisir "Supprimer"
                à la fin:clic sur "Appliquer toutes les Actions".
                Tuto ici : https://www.malekal.com/tutorial-et-guide-ewido-v4/
                Et ici: https://www.pcparadise.fr

                3°)redémarres en "mode normal".
                relances hijackthis > "scanner > "do a system scan and save a log"
                et postes, ici, ce nouveau rapport
                ( Merçi Lance_yien)

                A+
                0