Mon pc n'arrive pas a rester allumé

Bah voila mon pc quand je le demarre il marche correctement et arrivé au bureau apres 10 secondes ou bien 20 minutes (ca depend des fois ^^ ) il me lance un message comme quoi les applications DDL comme watch.exe par exemple (ou tous les truks du genre) ne répondent pas donc elles se ferment 1 par 1 et ensuite le PC s'éteint. Je le demande si c'est un virus ,un Bug ou bien un problem lié au materiel tout simplement .

16 réponses

  1. Merci ! :D je vais tester ca tout de suit e
    0
    1. Voila comme l'indique le tuto j'envoie le rapport:

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 18:09:57, on 20/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\savedump.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\Edovia AntiSpam\inboxshieldmgr.exe
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\vVX1000.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
      C:\Program Files\WiFiConnector\NintendoWFCReg.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
      C:\Documents and Settings\Patrick Dupuis\Bureau\hijackthis_v2.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: SnapFlash Class - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Fichiers communs\Justdo\Jd2002.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [Edovia AntiSpam] "C:\Program Files\Edovia AntiSpam\inboxshieldmgr.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL/FlashCatcher.htm
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra button: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Documents and Settings\Patrick Dupuis\Mes documents\guich\otre\prorat18\ProRat.exe (file missing)
      O9 - Extra 'Tools' menuitem: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Documents and Settings\Patrick Dupuis\Mes documents\guich\otre\prorat18\ProRat.exe (file missing)
      O9 - Extra button: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL
      O9 - Extra 'Tools' menuitem: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL
      O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
      O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr0.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
      O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload100a.exe
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Service Framework McAfee (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
      0
      1. Contributeur sécurité
        dans démarrer puis PANNEAU DE CONFIGURATION puis AJOUT SUPPRESSION DE PROGRAMME

        cherche quelque chose comme CID et msn plus et desinstalle les
        si tu doit réinstaller msn plus fait le sans les sponsor surtout

        ___________________

        AVG antispyware

        https://www.01net.com/telecharger/

        Tuto :
        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

        ->Relance AVG AS -> "Analyse" ->"Paramètres"

        Sous la question "Comment réagir ?" :

        -> clique sur "Actions recommandées" et choisis "Quarantaines"
        -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

        Si un fichier est infecté en fin d'analyse

        ->Clique sur "Appliquer toutes les actions "

        ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

        ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

        ___________________

        Colle le rapport :
        Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

        · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
        · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
        · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

        http://kerio.probb.fr/tuto-Clean-h37.html

        _______________________

        telecharge bitdefender free et scan avec apres mise a jour en mode sans echec (demarrer l'ordi en appuayant sur F8)

        bit defender free

        https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html

        je te donne ca en attendant d'etudier ton hijackthis
        aplus
        0
        1. Vloia comme demandé je t'envoie le rapport de clean: 22/09/2007 a 17:19:22,17

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\
          C:\WINDOWS\drsmartload*.dat FOUND

          *** Recherche des fichiers dans C:\WINDOWS\system32
          C:\WINDOWS\system32\stera.job FOUND
          "C:\WINDOWS\Downloaded Program Files\*_*_*NetInstaller.exe" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.3" FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.4" FOUND
          "C:\Documents and Settings\Patrick Dupuis\Application Data\hbtools\" FOUND
          "C:\Documents and Settings\Patrick Dupuis\Application Data\ShopperReports\" FOUND

          *** Recherche des fichiers dans C:\Program Files
          "C:\Program Files\Adverts\" FOUND
          "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
          "C:\Program Files\funwebproducts\" FOUND
          "C:\Program Files\HbTools\" FOUND
          "C:\Program Files\MyWebSearch\" FOUND
          "C:\Program Files\ShopperReports" FOUND
          "C:\Program Files\spyware cleaner\" FOUND
          "C:\Program Files\system\" FOUND
          *** Fin du rapport !

          par contre le mode sans echec n'arrive pas a se lancer car un programme l'empeche :S
          0
          1. Contributeur sécurité
            AVG antispyware scan en mode normal

            https://www.01net.com/

            Tuto :
            http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

            ->Relance AVG AS -> "Analyse" ->"Paramètres"

            Sous la question "Comment réagir ?" :

            -> clique sur "Actions recommandées" et choisis "Quarantaines"
            -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

            Si un fichier est infecté en fin d'analyse

            ->Clique sur "Appliquer toutes les actions "

            ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

            ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

            ____________________

            smit fraud fix (colle le rapport)

            1/ telecharger :
            http://telechargement.zebulon.fr/smitfraudfix.html

            2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

            3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

            _______________________

            telecharge bitdefender free et scan avec apres mise a jour en mode normal

            bit defender free

            https://www.01net.com/

            ______________

            recolle hijackthis et dis tes pbs
            0
            1. Rappport AVG: (Tout ce qui est ignoré j'ai mis en quarantaine )

              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 11:34:33 22/09/2007

              + Résultat de l'analyse:

              HKLM\SOFTWARE\Classes\Contact.Contacts -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Contact.Contacts.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Contact.Contacts\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Contact.Contacts\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsOutlookTools -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsWebTools -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\ShopperReports -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\ShopperReports\ShopperReports -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\HbTools -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\HbTools\EUI -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\HbTools\Install -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\HbTools\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\HbTools\Weather -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\HbTools\mail -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\hostol -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\HbTools\hostol\Mail -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\ShopperReports -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\ShopperReports\ShopperReports -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Hyperbar.NavHelperService -> Adware.HyperBar : Ignoré.
              HKLM\SOFTWARE\Classes\Hyperbar.NavHelperService.1 -> Adware.HyperBar : Ignoré.
              HKLM\SOFTWARE\Classes\Hyperbar.NavHelperService\CLSID -> Adware.HyperBar : Ignoré.
              HKLM\SOFTWARE\Classes\Hyperbar.NavHelperService\CurVer -> Adware.HyperBar : Ignoré.
              C:\Program Files\NewDotNet -> Adware.NewDotNet : Ignoré.
              C:\Program Files\NewDotNet\readme.html -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\Classes\CLSID\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\Classes\Tldctl2.URLLink -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\Classes\Tldctl2.URLLink.1 -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CLSID -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CurVer -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\New.net -> Adware.NewDotNet : Ignoré.
              HKLM\SOFTWARE\New.net -> Adware.NewDotNet : Ignoré.
              HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Ignoré.
              HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Ignoré.
              HKU\S-1-5-21-484763869-776561741-725345543-1004\Software\New.net -> Adware.NewDotNet : Ignoré.
              HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Ignoré.
              HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Ignoré.
              HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Ignoré.
              HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Ignoré.
              C:\Program Files\Fichiers communs\rirq\rirqd\vocabulary -> Downloader.TSUpdate.j : Ignoré.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HomeKeyLogger -> Not-A-Virus.Monitor.Win32.HomeKeyLogger : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@247realmedia[1].txt -> TrackingCookie.247realmedia : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@abcsearch[1].txt -> TrackingCookie.Abcsearch : Ignoré.
              :mozilla.43:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
              :mozilla.44:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@4.adbrite[1].txt -> TrackingCookie.Adbrite : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@adbrite[2].txt -> TrackingCookie.Adbrite : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Ignoré.
              :mozilla.45:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
              :mozilla.46:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@adtech[2].txt -> TrackingCookie.Adtech : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@adviva[2].txt -> TrackingCookie.Adviva : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@bluestreak[2].txt -> TrackingCookie.Bluestreak : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@burstnet[2].txt -> TrackingCookie.Burstnet : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@casalemedia[1].txt -> TrackingCookie.Casalemedia : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@crbanner.casinopays[1].txt -> TrackingCookie.Casinopays : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@banner.clubdicecasino[2].txt -> TrackingCookie.Clubdicecasino : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@com[1].txt -> TrackingCookie.Com : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@connextra[3].txt -> TrackingCookie.Connextra : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Ignoré.
              :mozilla.13:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@c.enhance[1].txt -> TrackingCookie.Enhance : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@estat[1].txt -> TrackingCookie.Estat : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@estat[1].txt -> TrackingCookie.Estat : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@www.etracker[1].txt -> TrackingCookie.Etracker : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@as1.falkag[2].txt -> TrackingCookie.Falkag : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@fastclick[2].txt -> TrackingCookie.Fastclick : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@media.fastclick[1].txt -> TrackingCookie.Fastclick : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@ehg-ads.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@ehg-atariinc.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@ehg-sonycomputer.hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@phg.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@hypertracker[2].txt -> TrackingCookie.Hypertracker : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@searchportal.information[3].txt -> TrackingCookie.Information : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@searchportal.information[1].txt -> TrackingCookie.Information : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@search.live[1].txt -> TrackingCookie.Live : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@image.masterstats[1].txt -> TrackingCookie.Masterstats : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@banner.newyorkcasino[1].txt -> TrackingCookie.Newyorkcasino : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@overture[2].txt -> TrackingCookie.Overture : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@overture[1].txt -> TrackingCookie.Overture : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@www.paypal[1].txt -> TrackingCookie.Paypal : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@paypopup[2].txt -> TrackingCookie.Paypopup : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@questionmarket[1].txt -> TrackingCookie.Questionmarket : Ignoré.
              :mozilla.47:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Real : Ignoré.
              :mozilla.48:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Real : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@france.real[1].txt -> TrackingCookie.Real : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@real[1].txt -> TrackingCookie.Real : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@realguide.real[1].txt -> TrackingCookie.Real : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@realmedia[2].txt -> TrackingCookie.Realmedia : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@revenue[2].txt -> TrackingCookie.Revenue : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@revenue[2].txt -> TrackingCookie.Revenue : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@revsci[2].txt -> TrackingCookie.Revsci : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@edge.ru4[2].txt -> TrackingCookie.Ru4 : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@site.skype[1].txt -> TrackingCookie.Skype : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@skype[1].txt -> TrackingCookie.Skype : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@statcounter[2].txt -> TrackingCookie.Statcounter : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@statcounter[1].txt -> TrackingCookie.Statcounter : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@tacoda[2].txt -> TrackingCookie.Tacoda : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@tacoda[1].txt -> TrackingCookie.Tacoda : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@trafficmp[1].txt -> TrackingCookie.Trafficmp : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@valueclick[1].txt -> TrackingCookie.Valueclick : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@vegasred[1].txt -> TrackingCookie.Vegasred : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@vegasred[1].txt -> TrackingCookie.Vegasred : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@www.vegasred[1].txt -> TrackingCookie.Vegasred : Ignoré.
              :mozilla.28:C:\Documents and Settings\Patrick Dupuis\Application Data\Mozilla\Firefox\Profiles\w2kdl7ee.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@yadro[2].txt -> TrackingCookie.Yadro : Ignoré.
              C:\Documents and Settings\Patrick Dupuis\Cookies\patrick_dupuis@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Ignoré.
              C:\WINDOWS\Temp\Cookies\patrick dupuis@zedo[2].txt -> TrackingCookie.Zedo : Ignoré.

              Fin du rapport
              0
              1. Et le rapport hijackthis

                Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                Scan saved at 08:16:58, on 25/09/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Edovia AntiSpam\inboxshieldmgr.exe
                C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                C:\Program Files\Analog Devices\Core\smax4pnp.exe
                C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\vVX1000.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
                C:\Program Files\WiFiConnector\NintendoWFCReg.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                C:\Documents and Settings\Patrick Dupuis\Bureau\hijackthis_v2.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: SnapFlash Class - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Fichiers communs\Justdo\Jd2002.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                O4 - HKLM\..\Run: [Edovia AntiSpam] "C:\Program Files\Edovia AntiSpam\inboxshieldmgr.exe"
                O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
                O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL/FlashCatcher.htm
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Documents and Settings\Patrick Dupuis\Mes documents\guich\otre\prorat18\ProRat.exe (file missing)
                O9 - Extra 'Tools' menuitem: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Documents and Settings\Patrick Dupuis\Mes documents\guich\otre\prorat18\ProRat.exe (file missing)
                O9 - Extra button: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL
                O9 - Extra 'Tools' menuitem: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL
                O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr0.cab
                O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
                O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload100a.exe
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Service Framework McAfee (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                0
                1. Contributeur sécurité
                  pour avg ce qui est ignoré (meme si tu as mis en quarantaine):
                  refais avg

                  Si un fichier est infecté en fin d'analyse

                  ->Clique sur "Appliquer toutes les actions "

                  _________

                  ok tu as fais smit fraud fix?
                  colle le rapport bitdefender free svp

                  smit fraud fix (colle le rapport)

                  1/ telecharger :
                  http://telechargement.zebulon.fr/smitfraudfix.html

                  2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                  3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

                  _______________________

                  telecharge bitdefender free et scan avec apres mise a jour en mode normal

                  bit defender free

                  https://www.01net.com/

                  ___________

                  j'etudie ton hijackthis en fin de matinée

                  encore des pbs? lequels expliq bien
                  0
                  1. J'arrive pas a demarrer mon pc en mode sans echec ... mais deja mon pc reste beaucoup plus longtemp allué qu'avant ca s'est amélioré et il bug mois souvent j'enverraie les 2 rapports bit defenfender demain car je n'ai pas le temp aujourd'hui .
                    0
                    1. Contributeur sécurité
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimize
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Documents and Settings\Patrick Dupuis\Mes documents\guich\otre\prorat18\ProRat.exe (file missing)
                      O9 - Extra 'Tools' menuitem: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Documents and Settings\Patrick Dupuis\Mes documents\guich\otre\prorat18\ProRat.exe (file missing)
                      O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                      O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll (file missing)
                      O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr0.cab
                      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/...
                      O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload100a.exe
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
                      O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                      FIX CES LIGNES AVEC HIJACKTHIS

                      ________________

                      tu as avast et mac afee comme antivirus? si c'est le cas vire un des deux

                      _______________

                      utilise pour supprimer tes traces

                      CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                      _______________
                      lance :
                      fx istbar

                      https://www.broadcom.com/support/security-center

                      -----------
                      lance rogue remover

                      pour info :
                      http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover

                      pour telecharger :
                      https://www.01net.com/telecharger/

                      -----------
                      smit fraud fix (colle le rapport) si mode sans echec impossible : faire en mode normal

                      1/ telecharger :
                      http://telechargement.zebulon.fr/smitfraudfix.html

                      2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                      3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

                      _______________________

                      telecharge bitdefender free et scan avec apres mise a jour en mode normal

                      bit defender free

                      https://www.01net.com/

                      ___________

                      si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

                      _____________

                      recolle hijackthis et dis tes pbs
                      0
                      1. Bon bah voila mon PC est HS il affiche un ecran bleu au demarage j'arriv eplus du tout a le demarrer le mode sans echec marche pas :'( il dit qu'un fichier ( dont je ne me rappel plus le nom mais c'est un truk system 32) est endommagé et supprimé. Je suis pas sur mon PC j'envoie c emessage de chez quelqu'un d'autre ... Mais pourquoi enlever AVAST ? Il est deconseillé ?
                        0
                        1. J'aurais du faire tout ca avant et pas attendre maintenan je suis bloqué : /
                          0
                          1. bon bah voila j'ai du reinstaller tout windows maintenan ca remarche bien :) merci tout de meme ;-D
                            0
                            1. slt guitch
                              tu es d'ou?
                              je pourrai éventuellement t'aider en voyant directement le pb
                              a+
                              0