Virus CID ??

Résolu
bonjour à tous

je n'arrète pas de recevoir des pub CID

je ne sais plus quoi faire

pouvez vous maidez ? merci !
Configuration: Windows XP
Internet Explorer 6.0

52 réponses

Résumé de la discussion

Le fil porte sur des publicités CID indésirables et des signes d’adware sous Windows XP, avec des symptômes dans Internet Explorer 6 et des logs HijackThis détaillant plusieurs entrées et modules suspects. Des réponses convergent vers l’installation d’un pare-feu et la suppression des composants indésirables via Ajout/Suppression de programmes, le nettoyage des extensions et la désactivation des éléments au démarrage repérés par HijackThis. En pratique, plusieurs intervenants suggèrent aussi de vérifier les barres d’outils et outils tiers (SweetIM, FlashGet), de déconnecter Internet pour les désinstaller et de redémarrer en mode sans échec. En cas de persistance, il peut être utile d’inspecter les scripts de démarrage et les services, puis d’envisager une réinitialisation ciblée ou l’assistance d’un outil de suppression avancé.

Bobot (l’IA à votre service)
  1. oui g eu pareil
    si tu as msn plus il faut le desinstaller je crois ms je te promets rien! g galéré pour trouver la solution ms j ai tjs des pubs quand mm mais plus provenant de CID.

    tien moi au courant

    GALAX
    0
    1. Contributeur sécurité
      Bienvenue sur le forum d’entraide de CommentCaMarche.net

      Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
      De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
      Merci de votre compréhension.

      Télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage

      A+

      0
      1. voila ce que je reçois :

        Logfile of HijackThis v1.99.1
        Scan saved at 10:23:48, on 22/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Dell\Media Experience\DMXLauncher.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\WINDOWS\System32\DLA\DLACTRLW.EXE
        C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        c:\program files\mcafee.com\agent\mcdetect.exe
        C:\WINDOWS\system32\ctfmon.exe
        c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\Program Files\Inventel\Gateway\WLANCFG.EXE
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Winamp\winamp.exe
        c:\progra~1\azureus\Azureus.exe
        C:\Documents and Settings\Quaglieri\Bureau\résollution virus\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\QUAGLI~1\LOCALS~1\Temp\services.exe
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {54D7D066-7A06-0977-69F1-4B0C787E4250} - C:\DOCUME~1\QUAGLI~1\APPLIC~1\FragWin\noun start.exe (file missing)
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll (file missing)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
        O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
        O4 - HKLM\..\Run: [Dash bat help online] C:\Documents and Settings\All Users\Application Data\longmixdashbat\anti htm.exe
        O4 - HKLM\..\Run: [Install5G] D:\Install.exe plug_Cameo
        O4 - HKLM\..\Run: [McRegWiz] C:\Program Files\McAfee.com\Agent\mcregwiz.exe /autorun
        O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
        O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Store file readme bash] C:\Documents and Settings\All Users\Application Data\city about store file\Noun load.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Camp 01] C:\DOCUME~1\QUAGLI~1\APPLIC~1\THIRDG~1\Inter Army.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
        O4 - HKCU\..\Run: [Pbmn] "C:\DOCUME~1\QUAGLI~1\APPLIC~1\PPATCH~1\chkdsk.exe" -vt yazb
        O4 - HKCU\..\Run: [Jqnjifrq] C:\WINDOWS\system32\S?mantec\?serinit.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
        O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
        O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
        O23 - Service: Control Parental (OPTENET_FILTER) - Unknown owner - C:\Program Files\Controle Parental\bin\optproxy.exe (file missing)
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
      2. J'ai pas bien compris ta demande par mail :/
        ou cas ou je te remet ce que j'ai reçu merci beaucoup d'avance!

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:25:19, on 05/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\S24EvMon.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\system32\ZCfgSvc.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\ATK0100\Hcontrol.exe
        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
        C:\Progra~1\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Norton Save and Restore\Agent\NSRTray.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\program files\steam\steam.exe
        C:\WINDOWS\system32\libusbd-nt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
        C:\WINDOWS\system32\RegSrvc.exe
        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\1XConfig.exe
        C:\WINDOWS\ATK0100\ATKOSD.exe
        C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\Documents and Settings\Damien\Bureau\HiJackThis\HijackThis.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: ContextEnhancer - {4C6C4BA2-1646-0F3A-1FAE-B393C162C92E} - C:\Program Files\ContextEnhancer\ContextEnhancer-2.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [ATIPTA] C:\Progra~1\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Norton Save and Restore] "C:\Program Files\Norton Save and Restore\Agent\NSRTray.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [Boob Idle Software Acid] C:\Documents and Settings\All Users\Application Data\Part Long Boob Idle\Burn Team.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB001" /M "Stylus C86"
        O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [kinddent] C:\DOCUME~1\Damien\APPLIC~1\idleplay\Site Once.exe
        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
        O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
        O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D6E0974A-3646-4F99-AEB3-0F571CCBE9A1}: NameServer = 212.151.136.242,212.151.136.246
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: Norton Save and Restore - Symantec Corporation - C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
        O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        0
    2. voila le message que je recois

      Logfile of HijackThis v1.99.1
      Scan saved at 19:20:20, on 10/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      C:\windows\system\hpsysdrv.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
      C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\HP\KBD\KBD.EXE
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Messenger\msmsgs.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
      O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
      O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [burnmetacoolplatform] C:\Documents and Settings\All Users\Application Data\pingnewburnmeta\part close.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [mapi user] C:\DOCUME~1\HP_PRO~1\APPLIC~1\SUPPOR~1\Sign idol.exe
      O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
      1. Bonjour à tous.J'ai le même prob avec les pubs CID.
        Je suis nul en informatique mais je viens de lire quelques msgs
        J'ai essayé plusieurs antispywares..cleaner..agv..spybot etc..mais cela n'arrange rien .Je poste donc mon fichier Hijackthis
        meri pour l'aide que ou pourrez m'apporter
        Logfile of HijackThis v1.99.1
        Scan saved at 18:34:40, on 10/05/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\UAService7.exe
        c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
        C:\WINDOWS\system32\PRISMSTA.EXE
        C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
        C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\ALCWZRD.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        C:\Program Files\Logitech\Video\FxSvr2.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
        C:\Program Files\Club-Internet\Lanceur\lanceur.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
        C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\DOCUME~1\Nicole\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis[1].zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
        O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
        O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
        O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [dentaudiothiseach] C:\Documents and Settings\All Users\Application Data\Body memo dent audio\Bendcreative.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453586 14
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [] dll.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
        O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
        O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?461c15dc39ee480da7183c0eeca28b9
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?461c15dc39ee480da7183c0eeca28b9
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
        O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
        0
        1. Contributeur sécurité
          Bonjour,

          Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
          Procèdes comme ceci :
          http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

          A bientôt
          0
          1. alors je fais quoi ? ? ?
            0
            1. Contributeur sécurité
              Salut

              Télécharge LopxpMH sur ton Bureau.

              http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

              Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

              Poste le contenu du rapport qui va s'ouvrir.

              A+
              0
              1. voila ce que je recois:

                Rapport lopxpMH2 version 2.0 fait à 18:20:52,50 le 14/05/2007
                C:\Documents and Settings\HP_Propriétaire\Bureau\lopxpMH2

                ******************************************
                ## Répertoires Application Data

                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\Administrateur\Application Data

                20/05/2006 17:25 <REP> .
                20/05/2006 17:25 <REP> ..
                20/05/2006 17:25 <REP> Apple Computer
                20/05/2006 17:25 <REP> Identities
                20/05/2006 17:25 <REP> Intervideo
                20/05/2006 17:25 <REP> Microsoft
                20/05/2006 17:25 <REP> SampleView
                20/05/2006 17:25 <REP> Symantec
                20/05/2006 17:26 62 desktop.ini
                1 fichier(s) 62 octets
                8 Rép(s) 133 150 089 216 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

                20/05/2006 17:25 <REP> .
                20/05/2006 17:25 <REP> ..
                20/05/2006 17:25 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
                20/05/2006 17:25 <REP> Apple Computer
                20/05/2006 17:25 <REP> ApplicationHistory
                20/05/2006 17:25 <REP> Microsoft
                20/05/2006 17:25 135 fusioncache.dat
                20/05/2006 17:25 2 205 456 IconCache.db
                2 fichier(s) 2 205 591 octets
                6 Rép(s) 133 150 089 216 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\All Users\Application Data

                25/11/2004 05:25 <REP> .
                25/11/2004 05:25 <REP> ..
                01/01/2005 23:13 <REP> Adobe
                01/01/2005 23:16 <REP> Apple Computer
                17/12/2006 00:11 <REP> BOONTY
                28/09/2006 18:46 <REP> Google
                01/01/2005 22:58 <REP> HP
                20/05/2006 17:31 <REP> Hyperbar
                01/01/2005 23:08 <REP> InstallShield
                01/01/2005 23:12 <REP> InterVideo
                17/12/2006 00:11 <REP> Macrovision
                08/05/2006 22:16 <REP> Messenger Plus!
                25/11/2004 05:25 <REP> Microsoft
                03/02/2006 19:18 <REP> muvee Technologies
                08/05/2007 11:10 <REP> pingnewburnmeta
                27/03/2006 20:28 <REP> pixelStorm
                01/01/2005 23:16 <REP> QuickTime
                01/01/2005 22:42 <REP> SBSI
                01/01/2005 22:57 <REP> Sonic
                01/01/2005 23:30 <REP> Symantec
                04/03/2007 13:29 <REP> Windows Live Toolbar
                24/11/2004 00:13 62 desktop.ini
                01/01/2005 22:56 1 490 hpzinstall.log
                2 fichier(s) 1 552 octets
                21 Rép(s) 133 150 089 216 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\Default User\Application Data

                25/11/2004 05:25 <REP> .
                25/11/2004 05:25 <REP> ..
                23/12/2005 00:06 <REP> Apple Computer
                25/11/2004 05:25 <REP> Identities
                23/12/2005 00:06 <REP> Intervideo
                25/11/2004 05:25 <REP> Microsoft
                23/12/2005 00:06 <REP> SampleView
                23/12/2005 00:06 <REP> Symantec
                24/11/2004 00:13 62 desktop.ini
                1 fichier(s) 62 octets
                8 Rép(s) 133 150 089 216 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                25/11/2004 05:25 <REP> .
                25/11/2004 05:25 <REP> ..
                23/12/2005 00:06 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
                23/12/2005 00:06 <REP> Apple Computer
                23/12/2005 00:06 <REP> ApplicationHistory
                25/11/2004 05:25 <REP> Microsoft
                23/12/2005 00:06 135 fusioncache.dat
                23/12/2005 00:06 0 IconCache.db
                2 fichier(s) 135 octets
                6 Rép(s) 133 150 085 120 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\HP_Propriétaire\Application Data

                23/09/2006 18:28 <REP> .
                23/09/2006 18:28 <REP> ..
                16/12/2006 23:52 <REP> 3M
                01/01/2006 14:15 <REP> Adobe
                01/01/2006 15:23 <REP> AdobeUM
                07/01/2006 15:42 <REP> Ahead
                23/09/2006 18:28 <REP> Apple Computer
                25/12/2005 13:39 <REP> ArcSoft
                03/12/2006 00:39 <REP> eConf
                01/01/2006 14:00 <REP> Google
                23/12/2005 11:14 <REP> Help
                23/12/2005 13:08 <REP> HP
                23/12/2005 10:41 <REP> HPQ
                31/01/2006 20:29 <REP> Hyperbar
                23/09/2006 18:28 <REP> Identities
                23/09/2006 18:28 <REP> Intervideo
                24/12/2005 16:57 <REP> Leadertech
                01/01/2006 13:03 <REP> Macromedia
                23/09/2006 18:28 <REP> Microsoft
                28/01/2006 12:04 <REP> Microsoft Web Folders
                23/09/2006 18:16 <REP> MSNInstaller
                22/01/2006 20:20 <REP> Musicmatch
                03/02/2006 19:18 <REP> muvee Technologies
                07/01/2006 15:44 <REP> NeroVision
                23/12/2005 14:15 <REP> Nikon
                23/09/2006 18:28 <REP> SampleView
                06/05/2007 11:20 <REP> Screenshot Sender
                24/12/2005 16:58 <REP> Sonic
                01/01/2006 13:24 <REP> Sun
                08/05/2006 22:14 <REP> SupportPeakFace
                23/09/2006 18:28 <REP> Symantec
                01/01/2006 15:01 <REP> Template
                23/09/2006 18:28 62 desktop.ini
                24/05/2006 14:04 7 880 GdiplusUpgrade_MSIApproach_Wrapper.log
                24/05/2006 14:07 4 397 HPSU_48BitScanUpdate.log
                03/05/2006 19:36 299 internaldb1942.dat
                24/05/2006 14:07 112 713 PatchUpdate_HP_CounterReport_Update_HPSU.log
                24/05/2006 14:06 2 892 PatchUpdate_HP_ISRegionListUpdatelog_HPSU.log
                24/05/2006 14:06 6 636 PatchUpdate_InstantShareJPG.log
                24/05/2006 14:06 8 355 PatchUpdate_IZClosingDiscError.log
                24/05/2006 14:01 102 101 Update_HP_RedboxHprblog_HPSU.log
                07/01/2006 12:44 284 ViewerApp.dat
                23/12/2005 19:54 24 442 wklnhst.dat
                11 fichier(s) 270 061 octets
                32 Rép(s) 133 150 085 120 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data

                23/09/2006 18:28 <REP> .
                23/09/2006 18:28 <REP> ..
                23/09/2006 18:28 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
                01/01/2006 14:15 <REP> Adobe
                23/09/2006 18:28 <REP> Apple Computer
                23/09/2006 18:28 <REP> ApplicationHistory
                01/01/2006 13:54 <REP> Google
                23/12/2005 11:14 <REP> Help
                23/12/2005 13:18 <REP> HP
                23/12/2005 13:53 <REP> Identities
                23/12/2005 13:18 <REP> IsolatedStorage
                23/09/2006 18:28 <REP> Microsoft
                24/12/2005 16:59 <REP> MicroVision Applications
                22/01/2006 20:20 <REP> Musicmatch
                06/01/2007 15:53 <REP> Pando
                23/12/2005 20:32 <REP> Pixology
                23/12/2005 21:36 <REP> WMTools Downloaded Files
                23/12/2005 12:07 35 840 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                23/09/2006 18:28 138 fusioncache.dat
                23/12/2005 13:08 66 664 GDIPFONTCACHEV1.DAT
                23/09/2006 18:28 2 112 944 IconCache.db
                4 fichier(s) 2 215 586 octets
                17 Rép(s) 133 150 081 024 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\LocalService\Application Data

                01/01/2005 22:34 <REP> .
                01/01/2005 22:34 <REP> ..
                01/01/2005 22:34 <REP> Microsoft
                0 fichier(s) 0 octets
                3 Rép(s) 133 150 081 024 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                01/01/2005 22:34 <REP> .
                01/01/2005 22:34 <REP> ..
                01/01/2005 22:34 <REP> Microsoft
                0 fichier(s) 0 octets
                3 Rép(s) 133 150 081 024 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\NetworkService\Application Data

                01/01/2005 22:34 <REP> .
                01/01/2005 22:34 <REP> ..
                01/01/2005 22:34 <REP> Microsoft
                22/05/2006 20:26 <REP> Symantec
                0 fichier(s) 0 octets
                4 Rép(s) 133 150 081 024 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                01/01/2005 22:34 <REP> .
                01/01/2005 22:34 <REP> ..
                01/01/2005 22:34 <REP> Microsoft
                0 fichier(s) 0 octets
                3 Rép(s) 133 150 081 024 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                25/11/2004 05:58 <REP> .
                25/11/2004 05:58 <REP> ..
                23/09/2006 18:27 <REP> Apple Computer
                25/11/2004 05:58 <REP> Identities
                23/09/2006 18:27 <REP> Intervideo
                25/11/2004 05:58 <REP> Microsoft
                23/09/2006 18:27 <REP> SampleView
                23/09/2006 18:27 <REP> Symantec
                24/11/2004 00:13 62 desktop.ini
                1 fichier(s) 62 octets
                8 Rép(s) 133 150 081 024 octets libres
                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                25/11/2004 05:58 <REP> .
                25/11/2004 05:58 <REP> ..
                23/09/2006 18:27 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
                23/09/2006 18:27 <REP> Apple Computer
                23/09/2006 18:27 <REP> ApplicationHistory
                25/11/2004 05:58 <REP> Microsoft
                23/09/2006 18:27 135 fusioncache.dat
                23/09/2006 18:27 0 IconCache.db
                2 fichier(s) 135 octets
                6 Rép(s) 133 150 081 024 octets libres

                ******************************************
                Recherche des taches planifiées dans C:\WINDOWS\tasks

                C:\WINDOWS\Tasks\ABE80282918F813E.job
                9 c : \ d o c u m e ~ 1 \ h p _ p r o ~ 1 \ a p p l i c ~ 1 \ s u p p o r ~ 1 \ t y p e i s o t r a y . e x e H P _ P r o p r i é t a i r e 0 Ñ   <

                C:\WINDOWS\Tasks\Symantec
                Symantec inexploitable

                ******************************************
                ## Répertoires de C:\Program Files

                Le volume dans le lecteur C s'appelle HP_PAVILION
                Le numéro de série du volume est 9CBB-0848

                Répertoire de C:\Program Files

                08/05/2007 12:36 <REP> .
                08/05/2007 12:36 <REP> ..
                16/12/2006 23:52 <REP> 3M
                01/01/2005 23:13 <REP> Adobe
                23/12/2005 22:47 <REP> Adobe Type Manager
                08/05/2007 11:09 <REP> Adverts
                07/01/2006 15:46 <REP> Ahead
                01/01/2006 14:12 <REP> Altnet
                05/11/2006 17:09 <REP> Alwil Software
                23/12/2005 13:59 <REP> ArcSoft
                01/01/2005 22:51 <REP> ATI Technologies
                17/12/2006 00:04 <REP> Boonty
                18/12/2006 19:43 <REP> BoontyGames
                25/02/2006 15:37 <REP> Cabri II Plus
                24/11/2004 03:37 <REP> ComPlus Applications
                14/04/2006 14:16 <REP> CryptUtils
                23/12/2005 21:09 <REP> Disney Interactive
                22/12/2006 22:59 <REP> Easy Internet signup
                08/05/2007 11:36 <REP> eMule
                17/12/2006 00:11 <REP> Fichiers communs
                06/01/2007 15:52 <REP> Free Audio Pack
                29/09/2006 21:20 <REP> Google
                01/01/2005 23:10 <REP> Hewlett-Packard
                01/01/2005 22:58 <REP> HP
                16/12/2006 19:13 <REP> ICom Plugins
                01/02/2006 20:32 <REP> INSTAFINK
                01/01/2005 22:48 <REP> Internet Explorer
                01/01/2005 23:11 <REP> InterVideo
                07/07/2006 16:03 <REP> Inventel
                01/01/2005 23:16 <REP> iPod
                01/01/2005 23:16 <REP> iTunes
                01/01/2005 22:44 <REP> Java
                05/06/2006 16:05 <REP> Kazaa
                23/09/2006 19:42 <REP> LimeWire
                07/02/2007 16:46 <REP> Macrogaming
                01/01/2005 23:12 <REP> Macrovision Corp
                08/05/2007 13:41 <REP> Maple
                18/11/2006 15:55 <REP> MediaGateway
                11/04/2006 14:48 <REP> Mediator 7 Pro
                27/03/2006 18:25 <REP> menumath
                01/01/2005 22:48 <REP> Messenger
                10/05/2007 19:17 <REP> Messenger Plus! Live
                08/05/2006 22:14 <REP> MessengerPlus! 3
                28/01/2006 13:14 <REP> Microsoft AutoRoute Express Europe 2000
                28/01/2006 12:09 <REP> Microsoft Encarta
                25/11/2004 05:27 <REP> microsoft frontpage
                23/12/2005 22:22 <REP> Microsoft Games
                25/12/2006 10:28 <REP> Microsoft Office
                28/01/2006 12:47 <REP> Microsoft Picture It!
                24/01/2007 21:58 <REP> Microsoft Picture It! PhotoPub
                01/01/2005 23:15 <REP> Microsoft Works
                28/01/2006 11:51 <REP> Microsoft Works Suite 2000
                25/12/2006 10:27 <REP> Microsoft.NET
                25/11/2004 05:27 <REP> Movie Maker
                20/02/2007 11:05 <REP> MSN
                25/11/2004 05:27 <REP> MSN Gaming Zone
                07/05/2007 18:52 <REP> MSN Messenger
                22/01/2006 20:20 <REP> Musicmatch
                01/01/2005 23:19 <REP> muvee Technologies
                01/01/2006 13:21 <REP> Need2Find
                24/09/2006 02:17 <REP> NetMeeting
                23/12/2005 14:15 <REP> Nikon
                31/12/2006 14:10 6 nomutil.txt
                25/11/2004 05:27 <REP> Online Services
                24/09/2006 02:17 <REP> Outlook Express
                01/01/2005 23:30 <REP> PC-Doctor 5 for Windows
                22/01/2006 20:22 <REP> Philips
                29/01/2006 12:44 <REP> Philips Firmware Manager
                23/12/2005 22:46 <REP> PhotoDeluxe BE 1.1
                01/03/2007 21:24 <REP> PhotoFiltre Studio
                07/01/2006 11:49 <REP> PIXELA
                01/01/2005 23:16 <REP> QuickTime
                12/04/2006 15:52 <REP> RabGeom
                31/01/2006 20:31 <REP> RS P2P Share Spy Demo
                01/01/2006 14:58 <REP> RXToolBar
                01/01/2005 23:28 <REP> Services en ligne
                01/01/2005 23:09 <REP> Sonic
                31/01/2006 20:30 <REP> Startnow
                14/02/2006 19:39 <REP> Sudoku
                08/05/2007 11:09 <REP> SupportPeakFace
                05/11/2006 16:56 <REP> Symantec
                24/11/2004 03:37 <REP> Uninstall Information
                14/05/2007 18:10 <REP> Wanadoo
                09/05/2006 08:13 <REP> webHancer
                09/05/2006 08:14 <REP> whInstall
                05/03/2007 23:32 <REP> Windows Live Toolbar
                24/09/2006 02:17 <REP> Windows Media Player
                24/09/2006 02:17 <REP> Windows NT
                24/11/2004 03:37 <REP> WindowsUpdate
                25/11/2004 05:28 <REP> xerox
                31/12/2006 14:10 0 Ximun.txt
                2 fichier(s) 6 octets
                89 Rép(s) 133 150 056 448 octets libres

                ******************************************
                ## Popups autorisées

                * Internet Explorer

                ! REG.EXE VERSION 3.0

                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
                zonenxt.msn-int.com REG_BINARY
                zonenxt.msn-ppe.com REG_BINARY
                zone.msn.com REG_BINARY
                netbios-wait.com REG_SZ
                www.netbios-wait.com REG_SZ
                mysearchnow.com REG_SZ
                www.mysearchnow.com REG_SZ

                * Mozilla Firefox (1 autorisé 2 interdit)

                ******************************************
                ## Registre

                * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
                Search Bar REG_SZ https://www.orange.fr/portail

                * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                burnmetacoolplatform REG_SZ C:\Documents and Settings\All Users\Application Data\pingnewburnmeta\part close.exe

                * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                mapi user REG_SZ C:\DOCUME~1\HP_PRO~1\APPLIC~1\SUPPOR~1\Sign idol.exe

                ******************************************
                ## Zones de sécurité

                * HKCU Domains (4)

                * P3P History (5)

                ******************************************
                ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                *************** Fin du rapport ****************
                0
                1. Contributeur sécurité
                  Bonjour,

                  Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

                  Dans ajout/suppr de programme, desinstalles si tu as ceci:

                  INSTAFINK
                  MediaGateway
                  Need2Find
                  RXToolBar
                  webHancer

                  1/Telecharge ceci: Clean Up 40:
                  http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                  -aide en image:(merci à Balltrap34).
                  http://pageperso.aol.fr/balltrap34/democleanup.htm

                  Déconnecte toi d'Internet et ferme tout les programmes en cours.

                  Redémarre en mode sans échec
                  Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                  Choisis le mode sans échec dans les options et valide avec entrée.
                  (Si F8 ne marche pas, essai F5)

                  Rend visible les fichiers cachés et système
                  panneau de configuration > options des dossiers > onglet affichage
                  Cocher la case devant " afficher les fichiers et dossiers cachés "
                  Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
                  Décocher la case devant " masquer les fichiers protégés du système"
                  clic sur [Appliquer] puis sur [ok] pour valider

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Lance hijackthis et clic sur [do a system scan only]
                  cocher la case au début des lignes suivantes:

                  O4 - HKLM\..\Run: [burnmetacoolplatform] C:\Documents and Settings\All Users\Application Data\pingnewburnmeta\part close.exe

                  O4 - HKCU\..\Run: [mapi user] C:\DOCUME~1\HP_PRO~1\APPLIC~1\SUPPOR~1\Sign idol.exe

                  valider en cliquant sur le bouton [fix checked]

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Recherche et supprime ces dossiers:

                  Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

                  S'ils sont présents, supprime:

                  C:\Documents and Settings\All Users\Application Data\pingnewburnmeta

                  C:\Documents and Settings\HP_Propriétaire\Application Data\SupportPeakFace

                  C:\Program Files\Adverts
                  C:\Program Files\INSTAFINK
                  C:\Program Files\MediaGateway
                  C:\Program Files\Need2Find
                  C:\Program Files\RXToolBar
                  C:\Program Files\SupportPeakFace
                  C:\Program Files\webHancer

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Ensuite fais Démarrer > exécuter et tape cmd
                  puis valide avec ok

                  dans la fenêtre qui va s'ouvrir, copie et colle ceci:

                  del /a C:\WINDOWS\tasks\ABE80282918F813E.job

                  et valide en appuyant sur entrée

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Ensuite, très important:

                  :: Supprimer les fichiers temporaires ::

                  Exécute cleanup40.

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Redémarre normalement et reposte un Hijackthis sur le poste…

                  Précises moi ou en sont tes soucis…

                  A+

                  0
                  1. IMPECABLE ! ! ! ca a marché! belle preuve de solidarité, merci!
                    0
                    1. Contributeur sécurité
                      OK

                      Tu peux me remettre un hijackthis stp?

                      A+
                      0
                      1. Logfile of HijackThis v1.99.1
                        Scan saved at 12:16:18, on 17/05/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                        C:\windows\system\hpsysdrv.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                        C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
                        C:\WINDOWS\ALCXMNTR.EXE
                        C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\HP\KBD\KBD.EXE
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                        C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                        C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                        C:\PROGRA~1\Wanadoo\ComComp.exe
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\PROGRA~1\Wanadoo\Toaster.exe
                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        C:\WINDOWS\system32\svchost.exe
                        c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\PROGRA~1\Wanadoo\Watch.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\eMule\emule.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                        O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                        O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                        O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                        O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                        1. Contributeur sécurité
                          ok pour ta protection , il te faut un pare feu, qu en penses tu?

                          A+
                          0
                          1. dans avast il y a un pare feu ?
                            0
                            1. Contributeur sécurité
                              Non, avast ne fait qu'antivirus.
                              Pour les pare feu, c est par ici: firewall

                              A+
                              0
                              1. cela vien en general de messenger +
                                0
                                1. Contributeur sécurité
                                  ouais le pro mais ce peut venir d ailleurs.
                                  0
                                  1. http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid

                                    C LA LIST DE KELKE LOGICIEL OU TU CHOPE CET MERDE
                                    0
                                    1. Contributeur sécurité
                                      Merci :)
                                      0
                                      1. Voici mon compte rendu pouvez vous m'expliquer que faire s'il vous plait ?
                                        Merci d'avance !

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 17:22:44, on 25/12/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                        C:\Program Files\SPAMfighter\sfus.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                        C:\WINDOWS\system32\WgaTray.exe
                                        C:\WINDOWS\system32\wscntfy.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\system32\igfxtray.exe
                                        C:\WINDOWS\system32\hkcmd.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                        C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                        C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
                                        C:\Program Files\SPAMfighter\SFAgent.exe
                                        C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                        C:\WINDOWS\System32\rundll32.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\Messenger\msmsgs.exe
                                        C:\Program Files\Free Download Manager\FUM\fumoei.exe
                                        C:\PROGRA~1\Druide\Antidote\Gestionnaire Antidote.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\DNA\btdna.exe
                                        C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                                        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                                        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                                        C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                                        C:\Program Files\eMule\emule.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Pando Networks\Pando\pando.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Documents and Settings\Amin\Bureau\HiJackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
                                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
                                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                        O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll
                                        O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                        O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
                                        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [MessengerBlocker] C:\WINDOWS\System32\rundll32.exe "C:\Documents and Settings\All Users\Application Data\MessengerBlocker\MessengerBlocker.dll" MessengerBlockerMain
                                        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                        O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\Grey Win.exe
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                        O4 - HKCU\..\Run: [Free Uploader Oe Integration] C:\Program Files\Free Download Manager\FUM\fumoei.exe
                                        O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Gestionnaire Antidote.exe
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [jamtray] C:/Program Files/Jaman Player/jamtray.exe
                                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                                        O4 - HKCU\..\Run: [dent meta] C:\DOCUME~1\Amin\APPLIC~1\MAPIAN~1\newdash.exe
                                        O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                                        O4 - Global Startup: hpoddt01.exe.lnk = ?
                                        O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8736b77a333e453295352ac5c042b0c7
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8736b77a333e453295352ac5c042b0c7
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                        O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll
                                        O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll
                                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\WINDOWS\system32\shdocvw.dll
                                        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
                                        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                        O20 - AppInit_DLLs: avgrsstx.dll
                                        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                        O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                                        O23 - Service: StarOpen - Unknown owner - (no file)
                                        0
                                    2. Ou alors il y a plus simple, vous allez dans le panneau de configuration, vous allez ensuite dans la liste de programmes et vous désinstaller messanger plus! (live). La fenêtre s'affiche alors, et vous sélectionner désinstaller le sponsor uniquement
                                      Vous avez plus qu'à lancer votre antivirus : avast! par exemple qui est gratuit et plutôt pas mal.

                                      Coming Soon

                                      Kawaii-Kat
                                      0
                                      • 1
                                      • 2
                                      • 3