Supprimer messenger skinner

Résolu
Malgré les conseils donnés sur votre forum je n'arrive pas à désinstaller complètement messenger skinner, il apparait toujours dans "program files" et impossible de le supprimercar il me dit que l'accès est refusé
Pourriez-vous me dire comment faire (ps: je n'y connais pas grand chose en termes informatiques donc si vous pouviez faire simple ça m'arrangerait ...merciii)
Configuration: Windows XP
Internet Explorer 6.0

8 réponses

  1. Contributeur sécurité
    les forums sont fait pour ça. :)
    2
    1. Contributeur sécurité
      bonjour,

      * Télécharge Blacklight
      https://europe.f-secure.com/exclude/blacklight/index.shtml
      (de F-Secure)
      (le premier de la page)

      Enregistre le sur ton Bureau.
      Double-clique blbeta.exe
      Clique sur "I ACCEPT" .
      clique Scan puis Next<*gras>

      Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
      sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
      (les xxxxxxx sont des chiffres).

      Copie et colle le contenu de ce rapport dans ta prochaine réponse.
      NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
      car des fichiers légitimes peuvent être présents, tel wbemtest.exe

      et

      * Télécharge HijackThis et poste le rapport stp

      http://pchelpbordeaux.free.fr/logiciels.html
      Tutorial
      http://pchelpbordeaux.free.fr/tuto.html
      Démo en image
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      0
      1. J'ai effectué ce que tu as dit et voici les rapports :

        3/12/07 17:38:11 [Info]: BlackLight Engine 1.0.55 initialized
        03/12/07 17:38:11 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        03/12/07 17:38:11 [Note]: 7019 4
        03/12/07 17:38:11 [Note]: 7005 0
        03/12/07 17:38:13 [Note]: 7006 0
        03/12/07 17:38:13 [Note]: 7011 1896
        03/12/07 17:38:13 [Note]: 7026 0
        03/12/07 17:38:13 [Note]: 7026 0
        03/12/07 17:38:13 [Note]: 7024 3
        03/12/07 17:38:13 [Info]: Hidden process: C:\windows\system32\zmafylxexk.exe
        03/12/07 17:38:36 [Note]: FSRAW library version 1.7.1021
        03/12/07 17:41:39 [Info]: Hidden file: c:\WINDOWS\system32\zmafylxexk.dat
        03/12/07 17:41:39 [Note]: 10002 1
        03/12/07 17:41:39 [Info]: Hidden file: C:\windows\system32\zmafylxexk.exe
        03/12/07 17:41:40 [Note]: 7002 0
        03/12/07 17:41:40 [Note]: 7003 1
        03/12/07 17:41:40 [Note]: 10002 1
        03/12/07 17:41:40 [Info]: Hidden file: c:\WINDOWS\system32\zmafylxexk_nav.dat
        03/12/07 17:41:40 [Note]: 10002 1
        03/12/07 17:41:41 [Info]: Hidden file: c:\WINDOWS\system32\zmafylxexk_navps.dat
        03/12/07 17:41:41 [Note]: 10002 1

        Et pour le 2è rapport avec Hijackthis :
        Logfile of HijackThis v1.99.1
        Scan saved at 17:48:56, on 12/03/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
        C:\apps\ABoard\ABoard.exe
        C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
        C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
        C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Documents and Settings\MEIRHAEGHE\Bureau\blbeta.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Hijackthis Version Française\hijackthis vf.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
        O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
        O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe

        Voilà j'espère que tu pourras m'aider
        D'avance merci
        0
        1. Contributeur sécurité
          re
          oui bien sûr, on continue

          ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

          * Télécharge CCleaner

          http://www.filehippo.com/download_ccleaner.html

          ("Download Latest Version", sur la droite).

          Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
          * télécharge Brute Force Uninstaller

          http://www.merijn.org/files/bfu.zip

          * FAIS UN CLIC-DROIT sur le lien ci dessous

          http://metallica.geekstogo.com/EGDACCESS.bfu

          et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

          afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

          Sauvegarde dans le dossier créé (c:\BFU)

          * FAIS UN CLIC-DROIT sur le lien ci dessous

          http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

          et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

          afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

          Sauvegarde dans le dossier créé (c:\BFU)

          * télécharge Navipromo.zip (par lazzzy)

          http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
          et décompresse-le sur ton bureau

          * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

          https://forum.pcastuces.com/default.asp#haut

          à la lettre C

          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

          * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
          * Sélectionne l'option "Recherche et suppression automatique". Patiente.
          S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

          * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
          Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

          * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
          Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
          - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
          Clique sur "Execute" et laisse-le faire son travail.
          Attendre que "Complete script execution" apparaîsse et clique sur OK.
          Clique exit pour fermer le programme BFU.
          Recommence encore une fois.

          * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
          * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
          - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
          * Clique sur "Execute" et laisse-le faire son travail.
          Attendre que "Complete script execution" apparaîsse et clique sur OK.
          * Clique exit pour fermer le programme BFU.
          Recommence encore une fois

          * Démarrer -> panneau de configuration -> options internet

          Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

          electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

          => Supprime-les tous

          * lance Ccleaner pour un nettoyage complet.

          * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
          0
          1. Tout a été effectué, voici le résumé final (enfin j'espère!!!)

            Rapport Navipromo.bat 0.71 effectué le 12/03/2007 à 20:37:52,96
            L'opération se déroule en mode sans échec sous le compte "MEIRHAEGHE"

            ** Recherche...

            1/ zmafylxexk trouvé, recherche de zmafylxexk*
            C:\WINDOWS\system32\zmafylxexk.dat
            C:\WINDOWS\system32\zmafylxexk_nav.dat
            C:\WINDOWS\system32\zmafylxexk_navps.dat
            C:\WINDOWS\prefetch\ZMAFYLXEXK.EXE-18284789.pf

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            zmafylxexk REG_SZ c:\windows\system32\zmafylxexk.exe zmafylxexk

            ------------------
            Fin du rapport de recherche
            Adware Navipromo trouvé 1 fois avec cette méthode

            ################################################

            ** Nettoyage...

            1/ Déplacement de zmafylxexk* vers C:\Navipromo\Backups...
            C:\WINDOWS\System32\zmafylxexk* déplacé avec succès !
            C:\WINDOWS\prefetch\zmafylxexk* déplacé avec succès

            ------------------
            * Suppression clés et valeurs de registre
            1 entrées de registre netttoyées

            * Backups :

            C:\Navipromo\Backups\ARPCache.reg
            C:\Navipromo\Backups\HKCURun.reg
            C:\Navipromo\Backups\HKLMRun.reg
            C:\Navipromo\Backups\pack.epk
            C:\Navipromo\Backups\Uninstall.reg
            C:\Navipromo\Backups\zmafylxexk.dat
            C:\Navipromo\Backups\ZMAFYLXEXK.EXE-18284789.pf
            C:\Navipromo\Backups\zmafylxexk_nav.dat
            C:\Navipromo\Backups\zmafylxexk_navps.dat

            Ajout d'extension .off aux backups

            ## Fin du rapport de Suppression

            -------------

            Rapport Navipromo.bat 0.72 effectué le 12/03/2007 à 20:38:29,76
            L'opération se déroule en mode sans échec sous le compte "MEIRHAEGHE"

            ## Suppression Heuristique

            * Backups :

            Aucun résultat par la recherche heuristique

            ## Fin du rapport Heuristique

            -------------

            Rapport Navipromo.bat 0.71 effectué le 12/03/2007 à 21:03:56,01
            L'opération se déroule en mode sans échec sous le compte "MEIRHAEGHE"

            ** Recherche...

            Fin du rapport de recherche
            Adware Navipromo non trouvé avec cette méthode

            Engagement de la méthode Heuristique

            Rapport Navipromo.bat 0.72 effectué le 12/03/2007 à 21:03:56,21
            L'opération se déroule en mode sans échec sous le compte "MEIRHAEGHE"

            ## Suppression Heuristique

            * Backups :

            Aucun résultat par la recherche heuristique

            ## Fin du rapport Heuristique

            -------------

            Rapport Navipromo.bat 0.72 effectué le 12/03/2007 à 21:04:36,00
            L'opération se déroule en mode sans échec sous le compte "MEIRHAEGHE"

            ## Suppression Heuristique

            * Backups :

            Aucun résultat par la recherche heuristique

            ## Fin du rapport Heuristique

            -------------

            -------------

            Rapport Navipromo.bat 0.71 effectué le 12/03/2007 à 21:19:23,40
            -- Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés

            ** Recherche...

            Fin du rapport de recherche
            Adware Navipromo non trouvé avec cette méthode

            Engagement de la méthode Heuristique

            Rapport Navipromo.bat 0.72 effectué le 12/03/2007 à 21:19:23,59
            Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés

            ## Suppression Heuristique

            * Backups :

            Aucun résultat par la recherche heuristique

            ## Fin du rapport Heuristique
            0
        2. Contributeur sécurité
          reposte un nouveau rapport hijackthis stp
          0
          1. Voilà le dernier rapport HijackThis:

            Logfile of HijackThis v1.99.1
            Scan saved at 21:51:00, on 12/03/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
            C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\apps\ABoard\ABoard.exe
            C:\WINDOWS\system32\slserv.exe
            C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
            C:\apps\ABoard\AOSD.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
            C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Hijackthis Version Française\hijackthis vf.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
            O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
            O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
            O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
            O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
            0
        3. Contributeur sécurité
          ok,

          lance hijackthis puis coche ces lignes :

          R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

          * ferme toutes les applications ouvertes y compris internet explorer et clique sur "fixer objet"

          as tu encore des problèmes ?
          0
          1. ok, tout a été fait, et pour le moment plus aucun problème, j'ai ouvert plusieurs pages internet pour voir si des pubs s'affichaient et ... rien
            Donc apparrement ça à l'air d'être bon;-)
            En tout cas un GRAND MERCI pour ton aide
            0
        4. Contributeur sécurité
          parfait
          pense à mettre ton topic en RESOLU stp. Merci
          une petite visite également sur ces liens pour apprendre à sécuriser ton pc
          securite proteger un ordinateur contre les malwares d internet
          et
          https://forum.pcastuces.com/default.asp
          Bonne soirée
          0
          1. Ok encore merci pour tout car toute seule je n'y serais vraiment pas arrivé
            Bonne soirée
            0