Probléme de pub qui s'affiche tout le temps.

Bonjour, depuis vendredi j'ai des pub intempestive qui s'affichent tout le temps si quelqu'un peut m'aider ça serait sympa je n'arrive pas à mettre le rapport de hijackthis je vous laisse mon mail mick2530@yahoo.fr je vous l'envérrai par mail merci.
Configuration: Windows XP
Internet Explorer 6.0

19 réponses

  1. Contributeur
    slt,

    Ecris ici pas besoin de mail .

    Pour le log hijack fais comme indiqué

    Lance le puis:
    clique sur "faire un scan et sauvegarder le log" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    "générer un rapport".

    ===========
    ensuite:

    Télécharge Blacklight (de F-Secure):
    https://www.f-secure.com/en

    En bas de la page qui s'affiche clique sur "I accept".
    Sur la nouvelle page qui s'affiche cliques sur le lien :
    "Download Blacklight Beta Graphical user interface version",
    la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

    Quitte la fenêtre .

    * Maintenant l'icone blbeta.exe doit être présent sur ton bureau
    -> double clic dessus, coche "I accept the agreement"
    -> clique [next] -> clique [scan]

    Laisse le scanner.

    Lorsque le scan est fini clique sur [next] -> [exit]

    Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
    Double clic dessus et copie et colle le contenu de ce rapport STP.

    a+
    0
    1. Bonjour je n'arrive toujours pas à mettre le rapport hijackthis pourtant j'ai bien fait comme vous m'avez dit.
      0
      1. Contributeur
        qu'est ce qu'il se passe ?

        Tu as cliquer et vu le démo ?

        Démo : (merci à balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        clique sur "générer un rapport".

        a+
        0
        1. Bonsoir oui j'ai bien vu la démo et fait exactement comme il dise, c'est quand je clik sur copier en 2éme étape rien ne se passe je vous donne mon adresse msn mick-du-30@hotmail.fr j'ai le rapport hijackthis et blacklight merci pour votre aide.
          0
          1. Contributeur
            pas besoin de ton adresse mail ! :)

            tu selectionnes tout le rapport tu fais "copier".

            Ensuite tu cliques ici sur [continuer la discussion], tu clique droit et tu fais coller et le rapport devrait apparaitre, tu n'as plus qu'à [ajouter].

            a+
            0
            1. Bonsoir désolé et merci pour le renseignement je vous joint donc le rapport hijackthis + le rapport blacklight.
              Logfile of HijackThis v1.99.1
              Scan saved at 18:03:31, on 14/02/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\Acer\Empowering Technology\eRecovery\Monitor.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
              C:\WINDOWS\vsnpstd.exe
              C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
              C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
              C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
              C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\DOCUME~1\Michael\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
              O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
              O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
              O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
              O4 - HKLM\..\Run: [eMailChecker] "C:\Program Files\eMailChecker\MailChecker.exe" start
              O4 - HKLM\..\Run: [AzAgent] "C:\Program Files\Sagem Photo Easy\AzAgent.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O4 - Global Startup: Wireless 802.11g USB Adapter.lnk = C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
              O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{88DEE10B-DB73-4974-A882-47EAEF7BD28F}: NameServer = 192.168.1.1
              O18 - Protocol: bw+0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw+0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw-0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw-0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw00 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw00s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw10 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw10s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw20 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw20s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw30 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw30s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw40 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw40s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw50 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw50s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw60 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw60s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw70 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw70s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw80 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw80s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw90 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw90s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwa0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwa0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwb0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwb0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwc0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwc0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwd0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwd0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwe0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwe0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwf0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwf0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
              O18 - Protocol: bwg0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwg0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwh0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwh0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwi0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwi0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwj0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwj0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwk0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwk0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwl0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwl0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwm0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwm0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwn0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwn0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwo0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwo0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwp0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwp0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwq0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwq0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwr0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwr0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bws0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bws0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwt0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwt0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwu0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwu0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwv0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwv0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bww0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bww0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwx0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwx0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwy0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwy0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwz0 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwz0s - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O18 - Protocol: offline-8876480 - {A3E78059-3188-4EF0-A2CF-09218C6B2484} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              O23 - Service: UPnPService - Unknown owner - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
              0
              1. Contributeur
                alors tu vois que tu y arrives ...
                T'es sur d'avoir bien regardé la démo ?? ;-))

                t'as interet de faire un effort pour la suite sinon ca va être galère ! :))

                Colle le blacklight de la même manière .

                a+
                0
                1. voici le rapport Blackligh02/14/07 18:08:10 [Info]: BlackLight Engine 1.0.55 initialized
                  02/14/07 18:08:10 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  02/14/07 18:08:10 [Note]: 7019 4
                  02/14/07 18:08:10 [Note]: 7005 0
                  02/14/07 18:08:11 [Note]: 7006 0
                  02/14/07 18:08:11 [Note]: 7011 324
                  02/14/07 18:08:11 [Note]: 7026 0
                  02/14/07 18:08:12 [Note]: 7026 0
                  02/14/07 18:08:12 [Note]: 7024 3
                  02/14/07 18:08:12 [Info]: Hidden process: C:\windows\system32\uecjjpxeee.exe
                  02/14/07 18:08:16 [Note]: FSRAW library version 1.7.1021
                  02/14/07 18:10:56 [Info]: Hidden file: c:\WINDOWS\system32\uecjjpxeee.dat
                  02/14/07 18:10:56 [Note]: 10002 1
                  02/14/07 18:10:57 [Info]: Hidden file: C:\windows\system32\uecjjpxeee.exe
                  02/14/07 18:10:57 [Note]: 10002 1
                  02/14/07 18:10:57 [Info]: Hidden file: c:\WINDOWS\system32\uecjjpxeee_nav.dat
                  02/14/07 18:10:57 [Note]: 10002 1
                  02/14/07 18:10:57 [Info]: Hidden file: c:\WINDOWS\system32\uecjjpxeee_navps.dat
                  02/14/07 18:10:57 [Note]: 10002 1
                  02/14/07 18:11:43 [Note]: 7007 0
                  t
                  0
                  1. Contributeur
                    Bien on continu ...

                    Télécharge Brute Force Uninstaller (de Merijn) ici:
                    http://www.merijn.org/files/bfu.zip
                    Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
                    Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

                    Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

                    Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

                    Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
                    Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

                    Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
                    - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
                    - Coches la case Show log after script ends
                    - Clique sur Execute pour que le fix fasse son boulot :-)

                    Attends que le message Complete script execution apparaîsse et clique sur OK.
                    Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
                    Clique Exit pour fermer le programme BFU.

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

                    Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
                    Clique sur Scan pour lancer l'analyse.
                    Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
                    Puis valide.
                    Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

                    Après le reboot du pc, les fichiers :

                    C:\windows\system32\uecjjpxeee.exe
                    c:\WINDOWS\system32\uecjjpxeee.dat
                    c:\WINDOWS\system32\uecjjpxeee_nav.dat
                    c:\WINDOWS\system32\uecjjpxeee_navps.dat

                    devraient être visible et pouvoir être supprimés sans aucuns soucis.
                    Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

                    Va dans C:\windows\system32\ et recherches et effaces:

                    uecjjpxeee.exe.ren
                    uecjjpxeee.dat.ren
                    uecjjpxeee_nav.dat.ren
                    uecjjpxeee_navps.dat.ren

                    Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

                    a+
                    0
                    1. Rebonsoir bon j'ai fait exactement ce que vous m'avez dit mais aprés le reboot du pc je ne trouve pas les fichiers.
                      Pour y acceder je suis allez dans lecteur C windows et system32.
                      0
                      1. Contributeur
                        Tu les a bien renommé ?

                        Cherche bien tu dois les trouver !

                        0
                        1. Oui je l'ai ai bien rennomé mais il n'apparaisse pas dans windows/system32
                          0
                          1. Contributeur
                            ce n'est pas possible ils doivent y être ...

                            0
                            1. vu qu'il ont était renommé par blacklight est il possible qu'il apparaissent sous un autre nom?
                              0
                              1. Contributeur
                                Ils doivent être renomés comme je te l'ai indiqué...

                                uecjjpxeee.exe.ren
                                uecjjpxeee.dat.ren
                                uecjjpxeee_nav.dat.ren
                                uecjjpxeee_navps.dat.ren


                                0
                                1. Non il y sont vraiment pas avez vous un autre moyen ?
                                  0
                                  1. Contributeur
                                    refait un scan avec blacklight et colle le rapport.

                                    a+
                                    0
                                    1. Voici le nouveau rapport blacklight02/14/07 19:38:10 [Info]: BlackLight Engine 1.0.55 initialized
                                      02/14/07 19:38:10 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                      02/14/07 19:38:10 [Note]: 7019 4
                                      02/14/07 19:38:10 [Note]: 7005 0
                                      02/14/07 19:38:12 [Note]: 7006 0
                                      02/14/07 19:38:12 [Note]: 7011 1988
                                      02/14/07 19:38:12 [Note]: 7026 0
                                      02/14/07 19:38:12 [Note]: 7026 0
                                      02/14/07 19:38:18 [Note]: FSRAW library version 1.7.1021
                                      02/14/07 19:42:15 [Note]: 7007 0
                                      0
                                      1. Contributeur
                                        ok il est propre maintenant ...

                                        Tu peux le supprimer.

                                        Ou en sont tes probs ?

                                        Je dois m'absenter.

                                        a+
                                        0