Trojan.zlob besoin d aide bis

g plein de sites internet qui s ouvrent , un fond d ecran horrible qui cache mon fond d ecran , que j arrive a fermer mais qui revient tres souvent, 3 fichiers de spyware, ucleaner et je c plus trop quoi qui se sont mis sur mon bureau, g bo les supprimer ils reviennent tout le tps . ca me soule grave, g vraiment besoin de mon pc en ce moment et d internet aussi car je suis actuellement o canada et ceci pour encore qq mois!!!! s il vous plait a l aide je ne sais plus quoi faire
Configuration: Windows XP
Internet Explorer 6.0

36 réponses

Résumé de la discussion

Des infections par des logiciels espions provoquent l'ouverture automatique de pages, un fond d'écran intrusive et des fichiers indésirables sur le bureau, sur un PC Windows XP avec Internet Explorer 6. Plusieurs réponses recommandent des actions ciblées : lancer des scans avec des outils anti-spyware et antivirus, puis utiliser CCleaner pour nettoyer le registre et supprimer les entrées de démarrage problématiques comme Reboot.exe. D'autres éléments utiles évoquent l'utilisation d'un navigateur plus sûr comme Firefox et l'importance de ne pas cliquer sur des messages de menace, afin de limiter les risques et préparer une remise en état.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut!
    Dabbord, démarre en mode sans échec, puis, fait scanner ton anti-virus et tes anti- spywares.
    Redémarre et suis les indications de tes programmes de protection.
    Aussitôt que tu peux te rendre sur internet, télécharge Spyware blaster; http://www.brightfort.com/spywareblaster.html
    Ensuite, ceci: https://www.malwarebytes.com/for-home/products/
    Assures-toi d'obtenir ensuite des logiciels de protection résidente afin de mieux protèger ta machine.
    Si ce que je te dis ne porte pas fruit ... il y a une suite .
    0
    1. salut
      bon tu vas me prendre pour une debile mais mode sans echec je ne sais pas comment on fait!! sinon g telecharger avast qui a redemarrer mon pc, fait l analyse puis m a demande ce que je voulais faire cad supprimer reparer etc etc> J ai d abord essayer de reparer erreur 42060 je crois mais pas possible donc g supprime
      euh total pour le mmt il mais 3 plombes s ouvrir trop cool g encore du faire une connerie
      0
  2. Contributeur sécurité
    J,oubliais, utilise toujours ceci avant de fermer ta machine!: ccleaner
    Évite souvent bien des problêmes. Gardse ton ordi propre et en plus il roule mieux.
    0
    1. question: quand je suis sur le 2ème lien que tu m indiques je telecharge quoi? car il y a 4 ou 5 propositions de telechargement
      merci
      0
      1. Contributeur sécurité
        Re salut!
        Tu télécharges rogue remover pas le pro ou oui le pro si tu veux mais il te demandera de l,acheter au bot de trente jours. Pas grave tu diras non et tu changeras pour le régulier gratos.
        Si tu as XP, pour le mode sans échec tu vas dans Démarrer/exécuter/dans le petit panneau tu tappes en minuscule tout d'un bout, msconfig.
        /entrer/cliques sur BOOT.INI/Ensuite coches la case SAFEBOOT/et Appliquer.
        Tu redémarres et ton bureau aura l'air fou et c normal !
        Maintenant fais ce que je t'ai écris plus haut.
        Ensuite en redémarrant tu devrais revoir tes choses normales.
        Sinon tu fais encore demarrer/ exécuter / tout pareil sauf tu décoches safeboot et le démarrage se fera comme avant.
        Je te donnes cette façon de faire , il y en a bcp d'autres mais dans le cas d'un virus malin, on dois quelquefois changer notre façon de faire .
        Il y a des virus qui s'attendent à un comportement de notre part et ce dans le but de bien planter notre machine.
        Alors tu devrais lire sur ce forum et prendre les astuces et les conseils de plusieurs, c'est en forgeant qu'on devient forgeron!
        0
        1. c cool je passe vraiment pour une debile mais j assume lol !!
          bon g fait ce que tu m as dit la le pc est en train de redemarrer et g telecharger rogueremover comme tu m as dit.
          apres je dois faire quoi?
          j avais fait un scan avec spyware doctor, c trop bien ce truc ca m a trouve 283 anomalies en rapport avec cette merde, plus je redemarre mon pc et plus il en trouve, le pb c que si je veux detruire avec ca il fo payer! pas cool!!! lol donc vas y dis moi ce que je dois faire now please
          0
      2. Contributeur sécurité
        Une autre chose, il te faudrait aussi que tu désactive la restauration du systême mais je crois que tes connaissances sont limitées alors après ces manipulations, tentes de faire un scan en ligne anti-virus
        Comme housecall ou Kaspersky ou autre.
        Cela évitera de garder dans ta machine cette merde qui pourrait revenir en cas de restauration.
        Et de cette façon il sera sorti de ta machine et se retrouvera dans les déchicteurs des anti-virus en ligne et non dormant chez-toi!
        0
        1. euh g fait ce que tu m as dit, le pc a redemarre en mode echec, jusque la ca va, ensuite g active le scan de rogueremover, jusque la ca va encore, mais le pb que g maintenant c que ma cle wifi travaille (enfin elle clignote) mais ne s affiche plus dans ma barre d outil et donc je ne sais pas ou elle est et donc je n ai plus de connexion a internet
          je fais quoi? au secours je n en peux plus je patoge grave
          0
      3. Contributeur sécurité
        Oui comme je te disais fais un scan en ligne et ne t'énerves pas trop pour Spyware doctor.
        Si tu as pas , télécharge Spybot et fais les mises à jour, puis vaccine et scan : spybot

        Puis ceci : avg anti spyware
        Spyware Doc devrait se calmer et toi aussi LOL!!!
        0
        1. g deja spybot, en fait j en ai telcharger 36000!!!! lol mais ca rame tjs et de plus en plus, bon mon serveur est revenu
          au fait comme en mode echec ma cle wifi ne marchait pas g ete oblige de revenir en mode normal total je crois que j en suis a nouveau a la case depart
          donc d apres toi je telecharge aussi avg spyware? parce que g aussi spybot, avast, revo...remover enfin je sais plus le pc est dans la piec a cote
          je fais un scan avec quoi maintenant? spyware je c pas quoi que tu m as dit de telecharger o debut je c pas pourquoi celui la il marche pas
          patience!!!! lol en tout cas merci pour ton aide je galere vraiment de l autre cote de l ocean!!!
          0
      4. Contributeur sécurité
        Ok alors oui prends avg et va sur ce lien et Prends aussi Superantispyware .
        Lis et recherche aussi les procédures à prendre . Télécharge smithfraud fix sur le premier lien en haut accepte et installe puis scan. https://www.malekal.com/supprimer-virus-desinfecter-pc/
        0
        1. g fait tout ce que tu m as dit mais super antispyware je le trouve ou?
          0
      5. Contributeur sécurité
        Tu sais quand tu vas en mode sans échec il est normal que si tu as booté en minimal tu n,est pas de connection internet et c'est le bût ici.
        La raison pour scanner en mode sans Échec , tu vois?
        Car ces merdes se connectent aussitôt autrement!
        0
        1. oui mais le pb c que si je ne suis pas connecte je ne peux pas telecharger tout ce que tu me dis? je sais que je suis bete mais la je vois pas trop comment j aurais pu faire autrement
          sinon la superspyware est en train de scanner le pc g aussi installer ccleaner, g lu le dernier lien que tu m as donne, g pas encore fais scanner par avg je crois
          sinon apres toua ca je fais quoi?
          parce que si je redemarre en mode echec (trop facile je sais le faire maintenant!!! lol) il n efaut plus que g autre chose a telecharger parce que sinon je suis completement perdue!
          0
        2. euh la il c passe un truc bizar, le pc c deconnecte tout seul sans que je lui demande mias bon il a redemarrer donc j imagine que g du lui demander de le faire a un mmt ou un autre ( quelle blairotte!!!)
          en tout cas il a ete un peu plus rapide dans le demarrage cette fois ci meme si ce n est pas encore la panacee
          Prochaine etape?
          0
      6. Contributeur sécurité
        Loll!!! C'est sûr que tu peux pas aller sur le net en sans É !
        Mais fais tous les scans , et avec ccleaner vas en mode nettoyage /Options et mode d'effacement Lent 7 Passages NSA Puis tu clique sur nettoyer et encore une fois nettoyer puis tu vas sur erreurs chercher puis oui pour une fois tu fais une sauvegarde des erreurs au cas ou mais g pas peur!
        Puis tu corriges toutes les erreurs.
        Ensuite ,dis-moi
        0
        1. ok je v essayer il vient seulement de finir l analyse avec avg pratiquement 2h
          je suis vraiment nase
          je te tiens o courant merci
          0
        2. ca y est g tout fait avec ccleaner je fais quoi maintenant?
          0
        3. hello
          bon je reprendrais demain
          cette merde est toujours la et moi il ne me reste que 3h de sommeil donc g eteint mon pc et j espere retrouver t conseils demain
          merci pour tout jusque la
          a tres tres bientot pour la suite....
          0
      7. pour le moment ya du mieux, g plus toutes ces merdes qui s ouvrent ni les sites a la con
        bon en meme tps je suis connecte mais je n ai pas ouvert ma page d accueil internet donc je n en suis pas sure a 100pour100 (g du mal avec les clavier qwerty!!! lol)
        il fo que je fasse quoi now? ca me gave..........mais j crois!!!
        ca fait que 7 ou 8h que j suis decu!!!
        0
        1. Contributeur sécurité
          Rebonjour! Moi aussi 3 heures de sommeil!
          Tu vois, j'ai tenté de te faire enlever les ti-copains qui viennent toujours avec ce type de virus...Spys et compagnie!
          Maintenant, nous allons nous attaquer au big boss!
          Tu vas sur ce lien et tu acceptes les ActiveX Puis tu laisses aller le scan.
          Ensuite, si il te dégomme cette ou ces merdes et qu'il les supprime il ne te restarea qu'une étape importante à faire et je t'aiderai aussi pour celle-ci!
          Alors prends les armes et FIGHT!!!! : https://www.trendmicro.com/fr_fr/business.html
          Ou : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          OU:
          - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          - https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/activescan.asp
          - http://www.secuser.com/antivirus/
          - http://www.dialognauka.ru/english/www_av/home.htm
          - https://www.bitdefender.fr/

          Tu as le choix! NB: La plupart ne supportent pas le naV Firefox alors tu y vas par Internet explorer.
          A+
          0
          1. salut, merci d avoir repris la conversation, je viens seulement de rentrer, et a ma grande surprise je n ai plus aucun truc de tou ce que g telecharger hier si ce n est avg. il y a tout de meme du mieux, meme si tjr lent, mais ma page d accueil a internet reste cette merde!!! est ce que je dois recommencer a tout telecharger ou bien je continue les manip comme si ct ok?
            g meme pas commencer que ca me soule deja!!! lol
            0
          2. g clique sur le premier lien , g voulu faire ce qu il disait puis ca m a demande de telecharger java car sinon je ne pouvais pas le faire, donc je l ai fait j espere que je n ai pas fait de betises
            t la?
            0
          3. bon je suppose que ce soir tu dors!!! et oui il y a 6h de decallage horaire et pour moi il est seulement 20h30!!!
            enfin bon, g donc telecharger le premier lien.
            j attends t prochaines instructions, sachant que je n ai plus sur mon pc que avg! spybot, superspyware et compagnie ont disparu!!! esperant que tu ne vas pas me dire qu il fo que je recommence!
            bon fini pour ce soir car je sors mais des que tu peux donnes moi d autres indications
            encore merci
            a plus
            0
        2. Contributeur sécurité
          Allo! Oui bien-sûr, les moteurs des anti-virus en ligne nécessitent java pour s'exécuter.
          Alors tu acceptes. tu relaxes et laisses aller...A+
          0
          1. me revoila!
            bon ok je veux faire ce scan aussi
            mais y en a encore beaucoup comme ca parce que j arrete pas de faire ca et ca prend d heures et ya pas trop de mieux!!! a chaque fois ca me trouve un truc !!!
            bon allez je rebranche mon pc et c reparti et apres?
            0
          2. euh finalement je fais pas le truc scan sur le lien je sais pas quoi la, en fait g vu que ct pas toi qui me disait de le faire alors finalement je fais pas!
            donc toi tu me dis de faire quoi maintenant?...........
            0
        3. et je sais que t as plein de boulot dans mon genre mais g une autre question. je viens de trouver dans mon dossier 'mes documents' un fichiers qui s appelle u_defender ou untruc du genre et ca m a l air plutot louche et ca me rappelle un peu l ecran a la con qui s affichait sur mon fond d ecran. eske je peux le supprimer?
          0
          1. Contributeur sécurité
            oui!
            0
            1. salut, de retour!!!
              g bien supprimer le truc u_defender.
              que dois je faire maintenant?
              je supposes que tu dors mais demain je pourrais me connecter j espere a des horaires plus raisonnables pour toi!!!
              n hesites pas a me laisser d instructions (pas trop compliquees quand meme!!!!) j essaierais d avancer un peu plus si je peux
              sinon rdv demain?
              merci a tres tres bientot!!!!.......
              0
          2. Contributeur sécurité
            Bonjour!
            Bon finalement, si à chaque fois les scans te trouvent des merdes, alors un jour ou l'autre, il n'y en aura plus non?
            Tel est notre bût !
            Maintenant, tu devras scanner avec highjackthis et me copier ton résultât ici afin que je puisse l'évaluer.
            voici: http://telechargement.zebulon.fr/hijackthis-fr.html
            Tu copies ce qu'il met dans le bloc note et tu soumet à évaluation ici : http://www.hijackthis.de/fr
            Tu verras ce que ton démarrage contient.
            Le log que tu soumets , c,est lui que je veux que tu me colle aussi ici . A+
            0
            1. salut,
              je v tenter de faire ce que tu m as dit et je te donne des news tres bientot
              merci a plus
              0
            2. dis moi, jg une question bete
              apres avoir scanner avec hijac ca demande s il faut le fixer. je dois le faire ou non?
              et pour copier dans le bloc note et le sauvegarder tu fais comment?
              0
            3. voici le rapport que tu m a demande, enfin j espere que c ca
              apres je comprends le 2ème truc que tu me dis de faire
              mais je v essyer d comprendre parce qu a mon avis tu dors!!!

              Logfile of HijackThis v1.99.1
              Scan saved at 22:14:12, on 22/07/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\cisvc.exe
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\System32\snmp.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
              C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\NORTON~1\navapw32.exe
              C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
              C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
              C:\Program Files\Logitech\SetPoint\KEM.exe
              C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
              C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
              C:\WINDOWS\system32\cidaemon.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
              O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
              O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
              O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - Startup: Reboot.exe
              O4 - Startup: VirtualExpander.lnk = C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
              O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
              O18 - Protocol: bw+0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw+0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw-0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw-0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw00 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw00s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw10 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw10s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw20 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw20s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw30 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw30s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw40 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw40s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw50 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw50s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw60 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw60s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw70 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw70s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw80 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw80s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw90 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bw90s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwa0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwa0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwb0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwb0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwc0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwc0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwd0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwd0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwe0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwe0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwf0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwf0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
              O18 - Protocol: bwg0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwg0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwh0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwh0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwi0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwi0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwj0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwj0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwk0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwk0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwl0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwl0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwm0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwm0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwn0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwn0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwo0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwo0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwp0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwp0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwq0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwq0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwr0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwr0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bws0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bws0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwt0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwt0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwu0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwu0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwv0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwv0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bww0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bww0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwx0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwx0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwy0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwy0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwz0 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: bwz0s - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: offline-8876480 - {A4C768C8-72CE-4B18-8369-9295809D9639} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: WUSB54GCSVC - Unknown owner - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe" "WUSB54GC.exe (file missing)
              0
          3. bonjour !

            Je crois avoir réussi.

            J'ai l'impression que Spybot a bien fait le ménage (après démarrage en mode sans échec).

            Demandes conseil à jalobservateur ou à tremorv. Mon problême était-il similaire au tien ?

            Salut et bonne chance !

            Et remerçions encore le dévouement de nos sauveteurs.
            0
            1. ok merci! jalobservateur avait deja commence a m aider mais comme je suis o canada c diffile avec le decallage horaire
              bye
              0
          4. Contributeur sécurité
            Allo! Content de voir des résultâts !
            Celà m'a fait plaisir d'aider ,même si j'ai passé une dure semaine!
            J,en ai pris trop je crois!
            Si il demeure des questions alors n'hésitez pas !
            Venez jetter un coup d'oeil sur mon blog, j,y donne des petites astuces pour mieux vous protèger. A+ Jal
            https://jalobservateurtextes.wordpress.com/
            0
            1. salut,
              as tu lu mon rapport hijack? car tu ne m as pas donne de reponse! enfin si mais je pense que tu as cru que mon pb etait resolu parce que qq1 m a dit qu il avait le meme pb que moi et que lui il avait reussi grace a toi
              mais en ce qui me concerne ce n est pas tout a fait fini puisque j en suis a l etape du rapport hijack
              que dois je faire maintenant?
              car ce n est pas encore resolu!!!!
              ne m oublie pas merci pour ton aide
              0
            2. salut jalobseravteur
              juste un petit mot avant d aller me coucher pour pas que tu m oublies parce que je crois que tu penses que g resolu le pb mais apres le rapport hijack je c aps ce que je dois faire
              NE M OUBLIE PAS!!!!!!!!!!!!!!!!
              merci
              a plus
              0
          5. Contributeur sécurité
            Allo ! Je ne t'ai pas oubliée... Mais en plus de mon travail, l"ordi et des milliers de bugs et d'ordis contaminés ,24 heures ne suffisent plus ! Lol!!!

            Je fixerais ceci en premier
            O4 - Startup: Reboot.exe

            Genre

            Neutral
            Neutral
            Fuzzy Algorithmcheck (2.82 / 5.00), Nasty
            Ceci , tu connais? Bien pas moi , alors je le fixerais et c cleaner.
            Et les dixaines de lignes de messenger c koi ça?

            Écoutes, ou en es-tu ? C koi les symptômes exactement ?
            Coudonc! Je regarde encore ton log et... j'ai vu un log semblable au tien il y a quelques jour, puis le gros des problêmes étaient liés à des dialers! Composeurs si tu aimes mieux.. Et c pas la joie!
            Ok tu va en avoir le coeur net et moi aussi! Télécharges le 2ième et le 5ième A2 Free + Anti dial
            https://www.emsisoft.com/fr/ Et ceci : https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
            Mises à jour puis scan.
            Redonnes-moi des news!

            0
            1. Contributeur sécurité
              Oui aussi j'oubliais, avec c cleaner, cherches des erreurs de registres entre les scans et à la fin de dernier et à chaques fois, tu corriges!
              0
              • 1
              • 2