Kerio

Bonjour, je voudrais desinstaller kerio mais un message d'erreur s'affiche "error 1921,kerio could not be stopped. verify that you have sufficient privilege to stop system services".
et quand j'annule l'operation un message d'erreur " erreur irrecuperable lors de l'installation" s'affiche.

pourriez vous m'aider?
Merci
Configuration: Windows XP
Firefox 2.0.0.1

36 réponses

Résumé de la discussion

Problème central : la désinstallation de Kerio échoue sous Windows XP avec les messages « error 1921, kerio could not be stopped » et « erreur irrecuperable lors de l'installation ». Plusieurs réponses conseillent de vérifier les privilèges pour arrêter les services système et d'utiliser HijackThis pour identifier et corriger des entrées suspectes, notamment des entrées O16 liées à divers logiciels. La meilleure réponse évoque aussi que la version Java est correcte (jre1.5.0_09) et conseille de cocher et fixer ces éléments via HijackThis pour éliminer des composants potentiellement indésirables. D'autres échanges abordent des nettoyages complémentaires et le questionnement sur l'interaction avec Zone Alarm et AVG, ainsi que la vérification de fichiers cachés et de processus au démarrage.

Bobot (l’IA à votre service)
  1. Normal il se lance au démarrage de ta machine.
    Faut stopper le processus
    ctrl+alt+delete
    onglet processus
    -------------------------------------------------
    Pourquoi désinstaller Kerio ?
    1. Je veux le supprimer parce qu'il y a plein de sites sur lesquels je ne peux plus naviguer.
      Meri de m'aider.
      J'ai bien fait ce que tu m'as dit, j'ai selectionné kpf4 et cliqué sur terminer le processus, mais il ya toujours le même message d'erreur qui s'affiche quand je veux le désinstaller.
      1. ah autant pour moi, apres un 2eme esssai ça a marché!
        Je vais installer zonealarm,
        merci pour ton aide.
        1. j'ai deja fais un nettoyage avec ccleaner, et j'ai avg free edition comme antivirus. Etant donné que j'ai installé zone alarm, dois-je quand même desinstaller avg free edition et installer avg anti spyware?
          1. J'ai d'autre part mon probleme de fenêtres de pub intempestives qui est réapparu...
            1. Salut Julie,

              Pour répondre à ta question...!

              <Etant donné que j'ai installé zone alarm, dois-je quand même desinstaller avg free edition et installer avg anti spyware?>

              Zone Alarm est un pare feu (Firewall) pour empêcher les entrés ou les sorties non désiré de certains programmes (Malware) dans ton pc.

              AVG Free Edition est un anti virus excellent pour t'aider à protèger ton pc des virus et si tu en as pour les supprimer.

              AVG Anti Spyware est un anti espion qui est un complément de l'anti virus d'AVG. Donc celui ci est pour les espions qui essais d'entrer dans ton pc (Si Zone Alarm ne les a pas vus) ou de les supprimer si tu en as...

              En complément... Tu es très bien protègé et à toutes les jours tu te dois (Une obligation, comme de manger à toutes les jours!) de mettre ces logiciels à jour (Update) pour rester bien protègé...!

              Zone Alarm: Dans la page de présentation tu un onglet en haut à droite au nom de "Préférence" clic dessus et le 1er bouton en haut à droite tu as "Vérifier les mises à jours", clic dessus. voilà c'est fait mais ça peux prendre qlqs miinutes!

              En passant juste en dessous des mises à jours tu as un carré au nom de "Général", les 2 carrés ce doivent d'être coché! Pour une protection encore plus accrue!

              AVG Free Edition: Dans la page "Test center", tu as sur la droite un bouton ou c'est écrit "Check for updates" clic dessus. Suis les instructions et le tour est joué!

              AVG Anti Spyware: Dans la fenêtre pricipale tu as un lien (Le 3ièm) qui est les mises à jours, clic sur le lien et les mises à jours ce feront, il ce peut que tu es à ré-essayer 2 ou 3 fois avant d'avoir les updates. C'est ce qui m'arrive parfois...!

              Voilà! Protège et traite bien ton pc, il te le rendra bien!

              TropJean ;o)
              1. Voici le report de avg:

                ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 18:46:42 18/03/2007

                + Résultat de l'analyse:

                C:\Documents and Settings\Rousteen\Mes documents\instal.prog\SmileyCentralFFSetup2.0.4.18.exe -> Dropper.Small : Nettoyé.
                :mozilla.12:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                :mozilla.7:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.

                Fin du rapport

                Et le log de hijackthis:

                Logfile of HijackThis v1.99.1
                Scan saved at 18:53:01, on 18/03/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                C:\WINDOWS\system32\CTsvcCDA.EXE
                C:\WINDOWS\System32\PAStiSvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\WgaTray.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\WINDOWS\system32\drwtsn32.exe
                C:\WINDOWS\system32\drwtsn32.exe
                C:\Program Files\Mozilla Firefox 2 Beta 1\firefox.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Winamp\Winamp.exe
                C:\hijackthis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                O8 - Extra context menu item: GoTranslate - http://ut.gotranslate.com/utd/ieutd-r.htm
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?42c4cbeacae24697a8831f840c47b885
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?42c4cbeacae24697a8831f840c47b885
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra button: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                O9 - Extra 'Tools' menuitem: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
                O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15021/CTPID.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                1. Bonjour,
                  voila voila :

                  Search Navipromo version 1.0.7 commencé le 19/03/2007 à 11:13:01,50

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                  Fix lancé depuis C:\Documents and Settings\Rousteen\Bureau
                  Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

                  Executé en mode normal

                  *** Recherche Programmes installes ***

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Recherche dossiers dans C:\Documents and Settings\Rousteen\Application Data ***

                  *** Recherche avec BlackLight Engine/F-secure ***
                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                  https://www.f-secure.com/en

                  Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                  c:\WINDOWS\system32\hypgodbque.dat
                  C:\windows\system32\hypgodbque.exe
                  c:\WINDOWS\system32\hypgodbque_nav.dat
                  c:\WINDOWS\system32\hypgodbque_navps.dat

                  Processus caché(s) dans C:\WINDOWS\system32 :

                  C:\windows\system32\hypgodbque.exe

                  *** Recherche fichiers ***

                  C:\WINDOWS\pack.epk trouvé !
                  C:\WINDOWS\system32\nvs2.inf trouvé !

                  *** Recherche cles registre ***

                  Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                  Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                  Recherche Clé Magic Control

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                  HKEY_USERS\S-1-5-21-1390067357-583907252-725345543-1003\Software\Lanconfig trouvé !

                  *** Module de recherche complémentaire ***
                  (recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche Heuristique :
                  *
                  C:\WINDOWS\system32\hypgodbque.dat trouvé !
                  **
                  C:\WINDOWS\system32\hypgodbque.dat trouvé !
                  ***
                  ****
                  C:\WINDOWS\system32\hypgodbque_navps.dat trouvé !
                  *****
                  ******
                  *******
                  ********
                  C:\WINDOWS\system32\hypgodbque.exe trouvé !

                  *** Analyse Terminé le 19/03/2007 à 11:16:33,23 ***
                  1. le resultat de l'etape 2:

                    Clean Navipromo version 1.0.7 commencé le 19/03/2007 à 12:28:38,17

                    Fix lancé depuis C:\Documents and Settings\Rousteen\Bureau
                    Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

                    Executé en mode sans echec

                    Mode suppression automatique avec prise en charge résultats Blacklight

                    *** Creation backups fichiers scan Blbeta ***

                    Copie vers "C:\Documents and Settings\Rousteen\Bureau\Backupnavi"

                    *** Suppression des fichiers trouvés avec Blbeta ***

                    c:\WINDOWS\system32\hypgodbque.dat supprimé !
                    C:\windows\system32\hypgodbque.exe supprimé !
                    c:\WINDOWS\system32\hypgodbque_nav.dat supprimé !
                    c:\WINDOWS\system32\hypgodbque_navps.dat supprimé !

                    ** 2ème passage **

                    C:\WINDOWS\system32\hypgodbque.exe absent !
                    C:\WINDOWS\system32\hypgodbque.dat absent !
                    C:\WINDOWS\system32\hypgodbque_nav.dat absent !
                    C:\WINDOWS\system32\hypgodbque_navps.dat absent !
                    C:\WINDOWS\system32\hypgodbque_navup.dat absent !
                    C:\WINDOWS\system32\hypgodbque_navtmp.dat absent !
                    C:\WINDOWS\system32\hypgodbque_m2s.xml absent !

                    C:\WINDOWS\prefetch\hypgodbque*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\hypgodbque*.pf réalisé avec succès !
                    C:\WINDOWS\prefetch\hypgodbque*.pf supprimé !

                    *** Suppression dossiers dans C:\WINDOWS ***

                    *** Suppression dossiers dans C:\Program Files ***

                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Suppression dossiers dans C:\Documents and Settings\Rousteen\Application Data ***

                    *** Suppression fichiers ***

                    C:\WINDOWS\pack.epk supprimé !
                    C:\WINDOWS\system32\nvs2.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Rousteen\Local Settings\Temp effectué !

                    *** Sauvegarde du registre vers dossier Backupnavi***

                    sauvegarde du registre réalisée avec succès !

                    *** Nettoyage registre ***

                    Nettoyage registre Ok

                    *** Traitement Recherche complémentaire ***

                    1)Recherche fichiers connus:

                    2)Recherche et Suppression Heuristique :

                    *
                    **
                    ***
                    ****
                    *****
                    ******
                    *******
                    ********

                    *** Nettoyage termine le 19/03/2007 à 12:28:57,54 ***
                    1. bien, refait à ce stade un log Hijackthis
                      Comment se comporte le pc ?
                      1. je crois que le pc se porte mieux! en tout cas je n'ai plus pour l'instant de fenetres de pub qui s'ouvrent à tout bout de champs....

                        voici le log hijackthis:

                        Logfile of HijackThis v1.99.1
                        Scan saved at 19:34:42, on 19/03/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\WINDOWS\system32\CTsvcCDA.EXE
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\System32\PAStiSvc.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                        C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                        C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                        C:\WINDOWS\system32\WgaTray.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Mozilla Firefox 2 Beta 1\firefox.exe
                        C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                        C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\hijackthis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                        O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                        O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                        O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                        O8 - Extra context menu item: GoTranslate - http://ut.gotranslate.com/utd/ieutd-r.htm
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?42c4cbeacae24697a8831f840c47b885
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?42c4cbeacae24697a8831f840c47b885
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                        O9 - Extra button: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                        O9 - Extra 'Tools' menuitem: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15021/CTPID.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                        O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        1. ok, voici le log apres avoir renommé hijackthis.exe :

                          Logfile of HijackThis v1.99.1
                          Scan saved at 10:23:45, on 20/03/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                          C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                          C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          C:\WINDOWS\system32\CTsvcCDA.EXE
                          C:\WINDOWS\System32\PAStiSvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\WgaTray.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
                          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                          O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
                          O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                          O8 - Extra context menu item: GoTranslate - http://ut.gotranslate.com/utd/ieutd-r.htm
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?42c4cbeacae24697a8831f840c47b885
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?42c4cbeacae24697a8831f840c47b885
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                          O9 - Extra button: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                          O9 - Extra 'Tools' menuitem: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
                          O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15021/CTPID.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                          O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                          et le log d'avg :

                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 11:01:43 20/03/2007

                          + Résultat de l'analyse:

                          :mozilla.10:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                          :mozilla.11:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                          :mozilla.12:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                          :mozilla.9:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                          :mozilla.29:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                          :mozilla.30:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                          :mozilla.49:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                          :mozilla.50:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                          :mozilla.51:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                          :mozilla.52:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                          :mozilla.53:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                          :mozilla.44:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                          C:\Documents and Settings\Rousteen\Cookies\rousteen@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                          :mozilla.27:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                          C:\Documents and Settings\Rousteen\Cookies\rousteen@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                          :mozilla.159:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                          :mozilla.160:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                          :mozilla.161:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                          :mozilla.28:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                          C:\Documents and Settings\Rousteen\Cookies\rousteen@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                          :mozilla.47:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                          :mozilla.102:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.73:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Itrack : Nettoyé.
                          :mozilla.66:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                          :mozilla.67:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                          :mozilla.68:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                          :mozilla.69:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                          :mozilla.70:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                          :mozilla.71:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                          :mozilla.72:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                          :mozilla.129:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                          :mozilla.170:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
                          :mozilla.136:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.137:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.138:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.139:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.140:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.141:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.142:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.143:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.144:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.146:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.147:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
                          C:\Documents and Settings\Rousteen\Cookies\rousteen@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
                          :mozilla.36:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.39:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.40:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.41:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.42:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.43:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.59:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.60:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.61:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.37:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.38:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\Rousteen\Cookies\rousteen@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.111:C:\Documents and Settings\Rousteen\Application Data\Mozilla\Firefox\Profiles\6m3hy0mt.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
                          C:\Documents and Settings\Rousteen\Cookies\rousteen@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

                          Fin du rapport
                          1. Parfait,
                            je vois que tu t'en sorts trés bien.
                            On avance.
                            -------------------------------------------------------
                            Refaits un scan seul + cocher + fixer avec Hijackthis
                            -----------------------------------------------------------------
                            coches les lignes:

                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O9 - Extra button: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                            O9 - Extra 'Tools' menuitem: GoTranslate - {21C9EF41-92BE-11d3-9AB8-005004B85154} - http://ut.gotranslate.com/utd/ieutd-b.htm (file missing)
                            --------------------------------------------------------------------------
                            je voudrais que tu fasses ceci:
                            download ceci:
                            https://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
                            Installes-le.
                            Accepte la mise à jour.
                            Ne tapes pas ton adresse @mail à la demande, tu zappes.
                            Décoches aussi après la demande d'envoi de rapport.
                            Ensuite, scan ta machine.
                            Il est possible qu'il demande de rebooter en fin de désinfection éventuelle.
                            Acceptes.
                            • 1
                            • 2