Virus page CID ralenti mon pc

Résolu
Bonjour,
depuis quelque jour mon pc et investé de page cid si quelq'un pourais me donner un cous de main pour iliminer c'est page je lui en serais reconnaisent
Configuration: Windows XP
Internet Explorer 6.0

28 réponses

Résumé de la discussion

Une machine sous Windows XP avec Internet Explorer 6.0 est affectée par des pages CID qui s’ouvrent sans cesse, et la demande porte sur leur élimination. Des solutions proposées incluent l’emploi d’outils comme Lopxp et des scans avec HijackThis, ainsi que des conseils pour mettre à jour le navigateur et nettoyer les entrées de démarrage. Les réponses décrivent des étapes concrètes, telles que supprimer des composants suspects, analyser les processus actifs et retirer des barres d’outils ou extensions indésirables, afin de rétablir la configuration. En cas de persistances, certains échanges évoquent des vérifications supplémentaires via des rapports système et des logs pour confirmer l’éradication des infections et prévenir de futures intrusions.

Bobot (l’IA à votre service)
  1. Tu commence a me gonfler serieux toi t'es qui pour juger serieux t'en peu plus t'a 500 message tu fait le fier.

    Pour le moment tout se passe bien regarde n'importe qu'elle conversation CID tu verra qu'on utilise Lop .

    Arrete un peu avec tes conseil, et tes intrusions stp
    1
    1. salut,

      Pour commencer.

      colle un rapport hijackthis:

      ftp://ftp.commentcamarche.com/download/HJTInstall.exe

      Fait un clic droit sur l'icone hijackthis.

      /!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important.

      Après avoir fais ca double-clic dessus.

      Clic sur Do a system scan and save the log

      A la fin de l'analyse un rapport va etre générer colle le ici.

      Une démo d'hijackthis :
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Tient moi au courant @ +.
      0
      1. bonjour,
        j'ai suivi vos instructions enfin je crois voici mon rapport, par avance merci de votre réponse, quelle galère les cid et en plus pon pc est super mou
        sandrine

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:05:19, on 19/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Adobe\Acrobat 4.0\Reader\AcroRd32.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\Else play.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\RunOnce: [MessengerPlusLiveUninstall] "C:\DOCUME~1\Laurent\LOCALS~1\Temp\MsgPlusUninstall.exe" /Cleanup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
        O4 - HKCU\..\Run: [EPSON Stylus D92 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\WINDOWS\TEMP\E_S81.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [2second] C:\DOCUME~1\Laurent\APPLIC~1\SHOWWA~1\Each Four.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab50997.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fashion-moua.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e3644c0f00be021a.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab50997.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Norton Save and Restore - Symantec Corporation - C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        0
      2. bonjour,
        j'ai suivi vos instructions enfin je crois voici mon rapport, par avance merci de votre réponse, quelle galère les cid et en plus pon pc est super mou
        sandrine

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:05:19, on 19/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Adobe\Acrobat 4.0\Reader\AcroRd32.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\Else play.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\RunOnce: [MessengerPlusLiveUninstall] "C:\DOCUME~1\Laurent\LOCALS~1\Temp\MsgPlusUninstall.exe" /Cleanup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
        O4 - HKCU\..\Run: [EPSON Stylus D92 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\WINDOWS\TEMP\E_S81.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [2second] C:\DOCUME~1\Laurent\APPLIC~1\SHOWWA~1\Each Four.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab50997.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fashion-moua.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e3644c0f00be021a.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab50997.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Norton Save and Restore - Symantec Corporation - C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        0
      3. bonjour,
        j'ai suivi vos instructions enfin je crois voici mon rapport, par avance merci de votre réponse, quelle galère les cid et en plus pon pc est super mou
        sandrine

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:05:19, on 19/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Adobe\Acrobat 4.0\Reader\AcroRd32.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\Else play.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\RunOnce: [MessengerPlusLiveUninstall] "C:\DOCUME~1\Laurent\LOCALS~1\Temp\MsgPlusUninstall.exe" /Cleanup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
        O4 - HKCU\..\Run: [EPSON Stylus D92 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\WINDOWS\TEMP\E_S81.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [2second] C:\DOCUME~1\Laurent\APPLIC~1\SHOWWA~1\Each Four.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab50997.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fashion-moua.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e3644c0f00be021a.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab50997.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Norton Save and Restore - Symantec Corporation - C:\Program Files\Norton Save and Restore\Agent\VProSvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        0
    2. Bonjour

      Télécharge ceci: (by Moe) :
      http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

      Double clic sur Lopxpsetup.exe pour lancer l'installation
      Au menu, choisir l'option 1
      Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
      Une rapport sera alors crée, à copie/colle en entier sur le forum.
      0
      1. apres je fais la désinfection d'abord.

        a+
        0
        1. Internet Explorer 6.0 hum hum ....

          Il faudrait peut être passer à la version supérieur la version 7

          Tout d'abord !!
          0
          1. D'abord met le à jour !!!
            0
            1. # Rapport Lopxp fait le 18/03/2008 à 15:43:24
              # Exécuté dans : C:\Program Files\Lopxp
              # Version 3.09 - Maj du 28/02/2008

              Killing 'MsgPlus.exe'
              "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" (1228)
              Killing 'iexplore.exe'
              "C:\Program Files\Internet Explorer\iexplore.exe" (2788)
              "C:\Program Files\Internet Explorer\iexplore.exe" (1992)
              "C:\Program Files\Internet Explorer\iexplore.exe" (808)

              ========== Listing des dossiers Application Data

              +- C:\Documents and Settings\All Users\Application Data

              2008-03-06 à 05:24:40 - Adobe
              2008-03-06 à 05:24:40 - AOL
              2008-03-07 à 19:14:25 - Bluetooth
              2008-03-16 à 09:20:17 - Brother
              2008-03-14 à 12:26:01 - CyberLink
              2008-03-09 à 18:28:45 - Microsoft
              2008-03-17 à 12:00:06 - QuickTime
              2005-01-02 à 03:36:19 - Readme Live Axis Tons
              2008-03-06 à 05:24:40 - SBSI
              2008-03-16 à 09:21:38 - ScanSoft
              2008-03-05 à 22:26:10 - Symantec
              2008-03-07 à 22:09:29 - TomTom
              2008-03-06 à 05:24:40 - Viewpoint
              2008-03-05 à 23:02:43 - WLInstaller

              +- C:\Documents and Settings\khayat\Application Data

              2008-03-18 à 14:20:36 - Adobe
              2008-03-18 à 14:20:36 - AdobeUM
              2005-01-02 à 03:36:29 - blah inside
              2008-03-14 à 12:25:56 - CyberLink
              2008-03-10 à 12:15:55 - DivX
              2008-03-06 à 05:24:40 - Identities
              2008-03-16 à 09:01:38 - Leadertech
              2005-01-02 à 00:21:39 - LimeWire
              2008-03-06 à 05:24:40 - Macromedia
              2008-03-07 à 19:35:19 - Microsoft
              2008-03-07 à 22:09:24 - Mozilla
              2005-01-02 à 03:36:48 - MSNInstaller
              2008-03-06 à 05:24:40 - Real
              2008-03-16 à 09:29:53 - ScanSoft
              2008-03-16 à 09:01:49 - Sonic
              2008-03-06 à 05:24:40 - Sun
              2008-03-05 à 21:39:43 - Symantec
              2008-03-06 à 01:34:52 - teamspeak2
              2008-03-07 à 22:09:23 - TomTom
              2008-03-05 à 21:58:17 - vlc
              2008-03-06 à 01:15:04 - WinRAR
              2008-03-06 à 05:24:40 - You've Got Pictures Screensaver

              +- C:\Documents and Settings\khayat\Local Settings\Application Data

              2008-03-16 à 09:17:55 - Adobe
              2008-03-06 à 05:26:16 - ApplicationHistory
              2008-03-11 à 22:15:26 - Identities
              2005-01-02 à 03:19:20 - Microsoft
              2005-01-02 à 03:47:32 - PCHealth
              2008-03-15 à 11:16:43 - PowerCinema
              2008-03-05 à 22:11:16 - Steam
              2008-03-07 à 22:09:23 - TomTom
              2008-03-06 à 05:26:16 - {7148F0A6-6813-11D6-A77B-00B0D0142050}

              ========== Listing du dossier Program Files

              +- C:\Program Files

              2008-03-06 à 05:24:40 - Adobe
              2005-01-02 à 03:35:52 - Adverts
              2008-03-05 à 21:58:14 - Alwil Software
              2008-03-06 à 05:24:58 - AOL 9.0
              2008-03-06 à 05:24:58 - AOL Compagnon
              2005-01-02 à 03:36:05 - blah inside
              2008-03-16 à 09:24:42 - Brother
              2008-03-07 à 19:16:08 - C-Media
              2008-03-16 à 09:24:16 - Common Files
              2008-03-06 à 05:24:40 - ComPlus Applications
              2008-03-06 à 05:24:40 - CyberLink
              2008-03-07 à 19:15:25 - directx
              2005-01-02 à 03:45:41 - DivX
              2008-03-06 à 05:25:52 - Dynamic Toolbar
              2008-03-18 à 01:09:57 - eMule
              2008-03-16 à 09:21:31 - Fichiers communs
              2008-03-16 à 09:23:57 - InstallShield Installation Information
              2008-03-06 à 04:40:49 - Internet Explorer
              2008-03-07 à 19:11:26 - IVT Corporation
              2008-03-12 à 13:53:43 - Java
              2008-03-16 à 10:02:34 - Lavalys
              2008-03-06 à 05:24:40 - Learn2.com
              2008-03-05 à 22:00:22 - LimeWire
              2008-03-18 à 14:43:37 - Lopxp
              2005-01-02 à 03:40:24 - Messenger
              2005-01-02 à 03:35:49 - MessengerPlus! 3
              2008-03-06 à 04:43:22 - Microsoft CAPICOM 2.1.0.2
              2008-03-06 à 05:24:40 - microsoft frontpage
              2008-03-06 à 05:26:31 - Movie Maker
              2005-01-02 à 03:36:29 - MSN
              2008-03-06 à 05:24:40 - MSN Gaming Zone
              2008-03-06 à 04:39:55 - MSXML 4.0
              2008-03-18 à 14:24:01 - Navilog1
              2008-03-06 à 05:26:34 - NetMeeting
              2008-03-06 à 05:26:37 - Online Services
              2008-03-06 à 04:43:07 - Outlook Express
              2008-03-07 à 19:17:14 - PCI Audio Applications
              2008-03-06 à 05:27:17 - QuickTime
              2008-03-06 à 05:24:40 - Real
              2008-03-06 à 05:24:40 - Realtek
              2008-03-16 à 09:21:22 - ScanSoft
              2008-03-06 à 05:27:23 - Services en ligne
              2008-03-06 à 05:24:40 - Sonic
              2008-03-05 à 22:27:59 - Symantec
              2008-03-06 à 01:34:51 - Teamspeak2_RC2
              2008-03-07 à 22:09:03 - TomTom HOME
              2008-03-07 à 22:09:11 - TomTom HOME 2
              2008-03-06 à 05:24:40 - Uninstall Information
              2008-03-05 à 22:07:22 - Valve
              2008-03-05 à 21:57:41 - VideoLAN
              2008-03-06 à 05:24:40 - Viewpoint
              2005-01-02 à 03:46:44 - Windows Live
              2008-03-07 à 19:17:41 - Windows Media Player
              2008-03-06 à 05:27:35 - Windows NT
              2008-03-06 à 05:24:40 - WindowsUpdate
              2008-03-06 à 01:14:54 - WinRAR
              2008-03-06 à 05:24:40 - xerox

              ========== Tâches planifiées

              A00B5A9C91CCD2E8.job: c:\docume~1\khayat\applic~1\blahin~1\File Byte Setup.exe
              HDReg.job: c:\Apps\HDReg\HDRegRem.exe
              Rappel d'enregistrement 3.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:3

              ========== Clés registre

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "AXIS TONS THE MP3"="C:\Documents and Settings\All Users\Application Data\Readme Live Axis Tons\Clock Program.exe"

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "slowreal"="C:\DOCUME~1\khayat\APPLIC~1\BLAHIN~1\antestartlocks.exe"

              ========== Bloqueur popups Internet Explorer

              www.packardbell.co.uk
              www.packardbell.at
              www.packardbell.dk
              www.packardbell.fi
              www.packardbell.fr
              www.packardbell.de
              www.packardbell.it
              www.packardbell.no
              www.packardbell.es
              www.packardbell.se
              www.packardbell.ch
              host-domain-lookup.com
              www.host-domain-lookup.com
              mysearchnow.com
              www.mysearchnow.com

              ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

              C:\Documents and Settings\All Users\Application Data\Readme Live Axis Tons
              C:\Documents and Settings\khayat\Application Data\blah inside
              C:\Program Files\Adverts
              C:\Program Files\blah inside
              C:\WINDOWS\tasks\A00B5A9C91CCD2E8.job

              +- Registre:

              REGEDIT4

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "AXIS TONS THE MP3"=-

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "slowreal"=-

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
              "host-domain-lookup.com"=-
              "www.host-domain-lookup.com"=-
              "mysearchnow.com"=-
              "www.mysearchnow.com"=-

              - Fin du rapport

              pour le raport
              rapport hijackthis
              comment on fais ? merci
              0
              1. comment maitre la nouvelle version de internet exploreur merci
                0
                1. Ok

                  alor d'abord je fais les chose comme je veux. Si je préfére faire la désinféction avant je le fais. J'ai pas d'ordre a recevoir.

                  Ensuite l'internaute le mettra a jour. Et stp n'intervient plus dans mes topic.

                  merci

                  a+.
                  0
                  1. Mdr nixon on voit ton expérience juste avec ce que t'a dit ...
                    0
                2. Va dansDémarrer > Exécuter puis copie/colle la ligne suivante en gras :

                  "%programfiles%\Lopxp\Lopxp.bat" /Fixme (guillemets y compris) puis valide et poste le rapport.

                  Ps: Si il te demande de supprimer de fichier tu fait oui ( touche y)

                  Apres IE

                  0
                  1. voila j'ai suprimer tout ce quil me market mtn je tenvoi le nouveau blog note

                    # Rapport Lopxp fait le 18/03/2008 à 15:55:31
                    # Exécuté dans : C:\Program Files\Lopxp
                    # Version 3.09 - Maj du 28/02/2008

                    ========== FixLog ==========

                    +- C:\Documents and Settings\All Users\Application Data\Readme Live Axis Tons
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- C:\Documents and Settings\khayat\Application Data\blah inside
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- C:\Program Files\Adverts
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- C:\Program Files\blah inside
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- C:\WINDOWS\tasks\A00B5A9C91CCD2E8.job
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- Registre :
                    Nettoyage effectué.

                    +- Fichiers temporaires :
                    Nettoyage effectué.

                    ========== Listing des dossiers Application Data

                    +- C:\Documents and Settings\All Users\Application Data

                    2008-03-06 à 05:24:40 - Adobe
                    2008-03-06 à 05:24:40 - AOL
                    2008-03-07 à 19:14:25 - Bluetooth
                    2008-03-16 à 09:20:17 - Brother
                    2008-03-14 à 12:26:01 - CyberLink
                    2008-03-09 à 18:28:45 - Microsoft
                    2008-03-17 à 12:00:06 - QuickTime
                    2008-03-06 à 05:24:40 - SBSI
                    2008-03-16 à 09:21:38 - ScanSoft
                    2008-03-05 à 22:26:10 - Symantec
                    2008-03-07 à 22:09:29 - TomTom
                    2008-03-06 à 05:24:40 - Viewpoint
                    2008-03-05 à 23:02:43 - WLInstaller

                    +- C:\Documents and Settings\khayat\Application Data

                    2008-03-18 à 14:20:36 - Adobe
                    2008-03-18 à 14:20:36 - AdobeUM
                    2008-03-14 à 12:25:56 - CyberLink
                    2008-03-10 à 12:15:55 - DivX
                    2008-03-06 à 05:24:40 - Identities
                    2008-03-16 à 09:01:38 - Leadertech
                    2005-01-02 à 00:21:39 - LimeWire
                    2008-03-06 à 05:24:40 - Macromedia
                    2008-03-07 à 19:35:19 - Microsoft
                    2008-03-07 à 22:09:24 - Mozilla
                    2005-01-02 à 03:36:48 - MSNInstaller
                    2008-03-06 à 05:24:40 - Real
                    2008-03-16 à 09:29:53 - ScanSoft
                    2008-03-16 à 09:01:49 - Sonic
                    2008-03-06 à 05:24:40 - Sun
                    2008-03-05 à 21:39:43 - Symantec
                    2008-03-06 à 01:34:52 - teamspeak2
                    2008-03-07 à 22:09:23 - TomTom
                    2008-03-05 à 21:58:17 - vlc
                    2008-03-06 à 01:15:04 - WinRAR
                    2008-03-06 à 05:24:40 - You've Got Pictures Screensaver

                    +- C:\Documents and Settings\khayat\Local Settings\Application Data

                    2008-03-16 à 09:17:55 - Adobe
                    2008-03-06 à 05:26:16 - ApplicationHistory
                    2008-03-11 à 22:15:26 - Identities
                    2005-01-02 à 03:19:20 - Microsoft
                    2005-01-02 à 03:47:32 - PCHealth
                    2008-03-15 à 11:16:43 - PowerCinema
                    2008-03-05 à 22:11:16 - Steam
                    2008-03-07 à 22:09:23 - TomTom
                    2008-03-06 à 05:26:16 - {7148F0A6-6813-11D6-A77B-00B0D0142050}

                    ========== Listing du dossier Program Files

                    +- C:\Program Files

                    2008-03-06 à 05:24:40 - Adobe
                    2008-03-05 à 21:58:14 - Alwil Software
                    2008-03-06 à 05:24:58 - AOL 9.0
                    2008-03-06 à 05:24:58 - AOL Compagnon
                    2008-03-16 à 09:24:42 - Brother
                    2008-03-07 à 19:16:08 - C-Media
                    2008-03-16 à 09:24:16 - Common Files
                    2008-03-06 à 05:24:40 - ComPlus Applications
                    2008-03-06 à 05:24:40 - CyberLink
                    2008-03-07 à 19:15:25 - directx
                    2005-01-02 à 03:45:41 - DivX
                    2008-03-06 à 05:25:52 - Dynamic Toolbar
                    2008-03-18 à 01:09:57 - eMule
                    2008-03-16 à 09:21:31 - Fichiers communs
                    2008-03-16 à 09:23:57 - InstallShield Installation Information
                    2008-03-06 à 04:40:49 - Internet Explorer
                    2008-03-07 à 19:11:26 - IVT Corporation
                    2008-03-12 à 13:53:43 - Java
                    2008-03-16 à 10:02:34 - Lavalys
                    2008-03-06 à 05:24:40 - Learn2.com
                    2008-03-05 à 22:00:22 - LimeWire
                    2008-03-18 à 14:56:22 - Lopxp
                    2005-01-02 à 03:40:24 - Messenger
                    2005-01-02 à 03:35:49 - MessengerPlus! 3
                    2008-03-06 à 04:43:22 - Microsoft CAPICOM 2.1.0.2
                    2008-03-06 à 05:24:40 - microsoft frontpage
                    2008-03-06 à 05:26:31 - Movie Maker
                    2005-01-02 à 03:36:29 - MSN
                    2008-03-06 à 05:24:40 - MSN Gaming Zone
                    2008-03-06 à 04:39:55 - MSXML 4.0
                    2008-03-18 à 14:24:01 - Navilog1
                    2008-03-06 à 05:26:34 - NetMeeting
                    2008-03-06 à 05:26:37 - Online Services
                    2008-03-06 à 04:43:07 - Outlook Express
                    2008-03-07 à 19:17:14 - PCI Audio Applications
                    2008-03-06 à 05:27:17 - QuickTime
                    2008-03-06 à 05:24:40 - Real
                    2008-03-06 à 05:24:40 - Realtek
                    2008-03-16 à 09:21:22 - ScanSoft
                    2008-03-06 à 05:27:23 - Services en ligne
                    2008-03-06 à 05:24:40 - Sonic
                    2008-03-05 à 22:27:59 - Symantec
                    2008-03-06 à 01:34:51 - Teamspeak2_RC2
                    2008-03-07 à 22:09:03 - TomTom HOME
                    2008-03-07 à 22:09:11 - TomTom HOME 2
                    2008-03-18 à 14:49:28 - Trend Micro
                    2008-03-06 à 05:24:40 - Uninstall Information
                    2008-03-05 à 22:07:22 - Valve
                    2008-03-05 à 21:57:41 - VideoLAN
                    2008-03-06 à 05:24:40 - Viewpoint
                    2005-01-02 à 03:46:44 - Windows Live
                    2008-03-07 à 19:17:41 - Windows Media Player
                    2008-03-06 à 05:27:35 - Windows NT
                    2008-03-06 à 05:24:40 - WindowsUpdate
                    2008-03-06 à 01:14:54 - WinRAR
                    2008-03-06 à 05:24:40 - xerox

                    ========== Tâches planifiées

                    HDReg.job: c:\Apps\HDReg\HDRegRem.exe
                    Rappel d'enregistrement 3.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:3

                    ========== Clés registre

                    ========== Bloqueur popups Internet Explorer

                    www.packardbell.co.uk
                    www.packardbell.at
                    www.packardbell.dk
                    www.packardbell.fi
                    www.packardbell.fr
                    www.packardbell.de
                    www.packardbell.it
                    www.packardbell.no
                    www.packardbell.es
                    www.packardbell.se
                    www.packardbell.ch

                    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                    +- Dossiers\Fichiers : Aucune suggestion.

                    +- Registre : Aucune suggestion.

                    - Fin du rapport -
                    0
                    1. est ossi je voulé savoir dans ce que je tes envoyé tu vois dotre virus merci
                      0
                      1. va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :
                        "%programfiles%\Lopxp\Lopxp.bat" /Fixme
                        puis valide, accepte toutes les demandes de suppression et poste le rapport stp

                        ensuite
                        Télécharge sur le bureau

                        ftp://ftp.commentcamarche.com/download/HJTInstall.exe

                        = Double-clic dessus pour l'installer
                        = Clic Do a system scan and save the log
                        =coller le rapport
                        si problème voir l'aide
                        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                        Je voie que beaucoup de monde veut t'aide choisi une seul personne .
                        0
                        1. Ok ou en sont tes soucis ??

                          (reviens c'est pas fini).
                          0
                          1. Salut ca y est la procédure est presque terminer !!
                            0
                            1. c'est vraiment tré gentille toute votre aide mes je commence a m'enbrouillé alors apré avoir coller "%programfiles%\Lopxp\Lopxp.bat" /Fixme dans executer et suprimer tout ce qui me demandé je fais koi apré jvous remerci
                              0
                              1. Je n'ai jasmais dit qu'il ne fallais pas utiliser Lop ...

                                J'ai juste demande a la personne demandant de l'aide de mettre son IE à jour
                                0
                                1. Ne fais rien on l'a déjà fait ! C'est normal tout le monde s'incrutes ou en sont tes soucis .
                                  0
                                  1. c'est quoi un IE dsl et quan je ve maitre le hijackthis il n'ya pas de "Do a system scan and save the log" le message le plus resemblan c'est "do a system scan and save a logfile" merci de vo rensegnement
                                    0
                                    1. Répond au question comment von tes soucis !

                                      Ie c'est interner explorer. Télécharge le ici c'est river ... qui va etre content.

                                      et fait ceci do a system scan and save a logfile
                                      0
                                      • 1
                                      • 2