Veut aussi se debarasser de fp.pc-on-internet

Bonjour,

j'ai moi aussi depsuis quelques semaines des pubs qui me prends la tête, j'ai d ela patience mais là j'ai mes limites!! je suis aller sur le site du logiciel pour le désintasller où quand je fais envoyer après avoir recopier le code donné il est indiqué que je dios recommencer
Est ce une arnarque? ou étant niovice peut être il y a t il une technique mais j'ai ecris en minuscule en majuscule avec ou sans espace entre lettre/chiffres mais rien n'y fait je dois recommencer...

A l'aide!!
Configuration: Windows XP
AOL 9.0

20 réponses

Résumé de la discussion

Des pubs intempestives et des redirections liées à fp.pc-on-internet.com apparaissent sur un système Windows XP, indiquant possiblement une infection publicitaire ou un hijack navigateur. Des solutions proposées incluent un passage par Malwarebytes puis CCleaner en mode nettoyeur et registre, suivi d’un scan antivirus en ligne (Kaspersky) et d’un rapport HijackThis pour identification. En parallèle, des réponses recommandent d’analyser les résultats des outils et de supprimer ou corriger les éléments détectés, notamment des fichiers ou raccourcis suspects comme WebMediaPlayer.lnk. Des tutoriels fournis guident l’application des outils et la consolidation des données pour éviter les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, commence par passer malewarebytes suivi de ccleaner dans ses deux modes nettoyeur et registre et un scan anti -virus en ligne avec kaspersky en utilisant internet explorer et poste le rapport
    1) malewarebytes : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    2) ccleaner : https://www.malekal.com/tutoriel-ccleaner/
    3) scan en ligne : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
    lis bien les tutoriels pour bien les appliquer tu les passes dans l'ordre merci
    et essais de mettre un rapport hijackthis
    comment l'installer: http://pageperso.aol.fr/balltrap34/Hijenr.gif
    le télécharger: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
    pour le rapport et fixer les lignes: http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. c'est quoi les modes nettoyeurs et registre ? et d'autres part est ce que le telechargemetn est convenable pour moi car je n'ai pas l' ADSL (et oui çà existe encore!). Je commence seulement a aller sur le net et je dois dire que çà commence mal pour moi...
      0
      1. Contributeur sécurité
        lis les lien que je te met et tu as toutes les expliquations " ccleaner ,nettoyeur supprime tout les cookiees et salopperie qui attende le redémarrage du pc pour s'installer . ccleaner, registre ou recherche erreur effaces les traces dans le registre laiisé par tous programmes désinstallé"
        0
        1. ok ai commencer par installer malwarebytes mais vu le temps que cela a pris (faute d'avoir l'ADSL) je ne pourrais pas tous faire ce soir .ESt ce que j'aurais une aide dans les jours a venir le temps que je fasse tout ce que tu m'as dis ?
          En tout cas merci pour tes explications
          0
          1. Contributeur sécurité
            aucun problème je suis sur le forum tous les soir
            0
            1. voici le rapport de Malwarebytes qui a trouvé 1 fichier infecté dois je le supprimé?

              alwarebytes' Anti-Malware 1.12
              Version de la base de données: 743

              Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
              Eléments examinés: 120412
              Temps écoulé: 18 minute(s), 43 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Documents and Settings\All Users\Bureau\WebMediaPlayer.lnk (Adware.EGDAccess) -> No action taken.
              0
          2. Contributeur sécurité
            oui tu peux lui faire confiance
            0
            1. sinon j'ai fait ensuite Hijackthis. Voici le rapport comme convenu:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:24:06, on 14/05/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              E:\Program Files\Gravure\InCD\InCDsrv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\wanmpsvc.exe
              C:\WINDOWS\system32\MMTray.exe
              C:\WINDOWS\system32\MMTray2k.exe
              C:\WINDOWS\system32\MMTrayLSI.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Windows Live\Contrôle parental\fssui.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\WINDOWS\system32\WgaTray.exe
              E:\Program Files\Office\Office\OSA.EXE
              E:\Program Files\Office\Office\FINDFAST.EXE
              c:\program files\fichiers communs\aol\1133023419\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
              c:\program files\fichiers communs\aol\1133023419\ee\aolsoftware.exe
              C:\PROGRA~1\AOL9~1.0\waol.exe
              C:\PROGRA~1\AOL9~1.0\shellmon.exe
              C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\fp.pc.on.internet\HijackThis\HiJackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Reader\Reader 6\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
              O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
              O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O4 - HKLM\..\Run: [MMTray] MMTray.exe
              O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
              O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
              O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Démarrage d'Office.lnk = E:\Program Files\Office\Office\OSA.EXE
              O4 - Startup: Microsoft Recherche accélérée.lnk = E:\Program Files\Office\Office\FINDFAST.EXE
              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
              O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
              O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
              O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
              O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
              O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
              O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
              O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
              O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
              O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
              O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
              O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
              O9 - Extra 'Tools' menuitem: Personnalisez traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O15 - Trusted Zone: www.madame-tussauds.com
              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094639176500
              O16 - DPF: {64D01C7F-810D-446E-A07E-365764235644} (AtlAtomadersCtlAttrib Class) - http://kraisoft.com/files/realone/atomaders.cab
              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
              O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
              O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{A25E2533-88EA-49B8-ABED-2539A1E7A1D4}: NameServer = 84.103.237.140 86.64.145.140
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B911796A-D367-4D73-B22C-AA69D067A9CB}: NameServer = 205.188.146.145
              O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
              O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: InCD Helper (InCDsrv) - Nero AG - E:\Program Files\Gravure\InCD\InCDsrv.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
              0
          3. ok jacques j'ai fait Malwarebytes, ai nettoyer avec ccleaner et puis j'ai désactiver mon antivirus pour faire un scan avec Kaspery qui m'a detecté un objet "infecté qui est incredimail.exe le problème est que cela est une application (.exe?) et que cela correposnd a ma boite de messagerie (je sais pas si tu connais cela est comme outlook) en + cela indique pour info aucun nom de virus et est annoté "not-a-virus: Downloader.win32.Loader.c" qu'est ce que cela signifie c'est un virus ou non ? si c'est le cas comment faire après le scan en on line pour éradiquer ce virus?
            0
            1. Contributeur sécurité
              bonjour, si tu m'avais mis le rapport de kaspersky j'aurrais pu voir, sinon déja malewarebytes a des traces d'infection "combo" si tu me postes le rapport hijacktis se serait bien
              0
              1. Contributeur sécurité
                re, nos couriers se sont croisés bon sur hijacthis pas de traces d'infection tu le relance et tu fixes quand même ces lignes comme expliqué: fixer les lignes: http://pageperso.aol.fr/balltrap34/demohijack.htm
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
                O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
                et pense à mettre IE à jour tu as la version 6 passe à la version 7 et dis nous si tes problèmes à l'origine de cette demande d'aide est résolu
                0
                1. désolée pour le dossier de Kaspery je l'ai bien enregistré mais omis de te l'envoyer le voici donc:

                  KASPERSKY ON-LINE SCANNER REPORT
                  Wednesday, May 14, 2008 9:43:26 PM
                  Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                  Kaspersky On-line Scanner version : 5.0.83.0
                  Dernière mise à jour de la base antivirus Kaspersky : 14/05/2008
                  Enregistrements dans la base antivirus Kaspersky : 773418

                  Paramètres d'analyse
                  Analyser avec la base antivirus suivante étendue
                  Analyser les archives vrai
                  Analyser les bases de messagerie vrai

                  Cible de l'analyse Poste de travail
                  A:\
                  C:\
                  D:\
                  E:\
                  F:\
                  G:\
                  H:\
                  I:\
                  J:\

                  Statistiques de l'analyse
                  Total d'objets analysés 76039
                  Nombre de virus trouvés 1
                  Nombre d'objets infectés 1 / 0
                  Nombre d'objets suspects 0
                  Durée de l'analyse 00:47:32

                  Nom de l'objet infecté Nom du virus Dernière action
                  C:\WINDOWS\SYSTEM32\config\system.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\software.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\default.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SAM.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SECURITY.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\AppEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SecEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SysEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\Antivirus.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\DEFAULT L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SECURITY L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SOFTWARE L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SYSTEM L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\config\SAM L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\CatRoot2\edb.log L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                  C:\WINDOWS\SYSTEM32\h323log.txt L'objet est verrouillé ignoré

                  C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                  C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                  C:\WINDOWS\TEMP\Perflib_Perfdata_3d8.dat L'objet est verrouillé ignoré

                  C:\WINDOWS\SchedLog.Txt L'objet est verrouillé ignoré

                  C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                  C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré

                  C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré

                  C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré

                  C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                  C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                  C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\Paramètres locaux\Application Data\AOL\UserProfiles\All Users\cls\common.cls L'objet est verrouillé ignoré

                  C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\ModemLog_SoftV92 Data Fax Modem.txt L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\log\aswAr.log L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                  C:\Program Files\Incredimail\incredimail_install.exe Infecté : not-a-virus:Downloader.Win32.ImLoader.c ignoré

                  C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\storage\stdout.txt L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\storage\stderr.txt L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\storage\server.lock L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\storage\cache.db L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\cls\common.cls L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\main.idx L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\sap.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\STYLE.LST L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\sysnews.lst L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\Toolbar.lst L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\Apps.Lst L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\spool.lst L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\CACHE\stepr00 L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\stepreg L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\stepreg.aby L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\stepreg.abi L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\ShopAssist\DataStore\users\StepReg.adb L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\ShopAssist\DataStore\global\clientcache.adb L'objet est verrouillé ignoré

                  C:\Documents and Settings\benjamin\ntuser.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\benjamin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\benjamin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\benjamin\Local Settings\Temporary Internet Files\Content.IE5\VCRN1UI1\firefox_gtb_en[1].rup L'objet est verrouillé ignoré

                  C:\Documents and Settings\benjamin\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\benjamin\Application Data\Real\Update\setup\data~7\firefox_gtb_en.rup L'objet est verrouillé ignoré

                  C:\Documents and Settings\benjamin\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\System Volume Information\_restore{FC530175-81EC-4553-9166-734B6127EBA7}\RP1207\change.log L'objet est verrouillé ignoré

                  Analyse terminée.
                  0
                  1. Contributeur sécurité
                    ok fixes les lignes
                    0
                    1. bonjour

                      j'ai fini de fixer les lignes comme convenu vioci le rapport:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 19:39:30, on 16/05/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      E:\Program Files\Gravure\InCD\InCDsrv.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\MMTray.exe
                      C:\WINDOWS\system32\MMTray2k.exe
                      C:\WINDOWS\system32\MMTrayLSI.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
                      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      C:\WINDOWS\System32\qttask.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      E:\Program Files\Office\Office\OSA.EXE
                      E:\Program Files\Office\Office\FINDFAST.EXE
                      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                      c:\program files\fichiers communs\aol\1133023419\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                      c:\program files\fichiers communs\aol\1133023419\ee\aolsoftware.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\AOL 9.0\waol.exe
                      C:\Program Files\AOL 9.0\shellmon.exe
                      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                      C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\DOCUME~1\benjamin\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HiJackThis.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Reader\Reader 6\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O4 - HKLM\..\Run: [MMTray] MMTray.exe
                      O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
                      O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
                      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Démarrage d'Office.lnk = E:\Program Files\Office\Office\OSA.EXE
                      O4 - Startup: Microsoft Recherche accélérée.lnk = E:\Program Files\Office\Office\FINDFAST.EXE
                      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                      O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
                      O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
                      O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                      O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
                      O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
                      O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
                      O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
                      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
                      O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
                      O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
                      O9 - Extra 'Tools' menuitem: Personnalisez traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O15 - Trusted Zone: www.madame-tussauds.com
                      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094639176500
                      O16 - DPF: {64D01C7F-810D-446E-A07E-365764235644} (AtlAtomadersCtlAttrib Class) - http://kraisoft.com/files/realone/atomaders.cab
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                      O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{A25E2533-88EA-49B8-ABED-2539A1E7A1D4}: NameServer = 86.64.145.146 84.103.237.146
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{B911796A-D367-4D73-B22C-AA69D067A9CB}: NameServer = 205.188.146.145
                      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
                      O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - E:\Program Files\Gravure\InCD\InCDsrv.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      0
                    2. bonjour Jacques

                      je recois toujours des pubs intempestives mais non de fp.pc-on-internet mais de em.pc-on-internet.com cela ne change pas grand chose ... est ce en lien avec non mis à jour d'IE (mais dont je difficilement faire prend 5 h sans l'ADSL !!!)? ou est ce le fait que c'est le même problème qui n'est pas encore résolu?*

                      Par avance je vous remerci pour ces précieux conseils....
                      0
                  2. Contributeur sécurité
                    sur hijackthis pas d'infection tes pubs sont peut être du au navigateur aol
                    0
                    1. bonjour jacques
                      decidemment cela se complique . Si tel est le cas pourvez vous m'aidez pour cela ?
                      0
                  3. Contributeur sécurité
                    bonjour, faut voir ce qui ce passe
                    0
                    1. il se passe que j'ai toujours des fenetres qui s'ouvrent spontanément comme par exemple une fenetre sur fond bleu qui me dit que sacndisck m'averti que mon systeme n'est plus sécurisé ou alros d'autres danqs le meme genre ou est indiqué sur la barre "fp.pc-on-internet.com ou em.pc-on-internet.com. C'et vrai que je navique avec AOL mais je ne suis la seule a être sur aol et avoir ce genre de probleme visiblement beaucioup sont infecté par ce genre de pubs. Pourvez m'aidez une nouvelle fois?
                      par avance merci
                      0
                  4. Contributeur sécurité
                    remet un hijackthis pour controle, rends toi sur ton pc ici : C:\Program Files\Hijackthis\HijackThis.exe <--- clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

                    !!Déconnectes toi et fermes toute tes applications en cours !!

                    Double clik sur le raccourci du bureau,
                    Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ... car certaine infection se planquent au vu de hijackthis surtout vundo
                    0
                    1. vioci le rapport Hijak this:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:18:33, on 18/05/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      E:\Program Files\Gravure\InCD\InCDsrv.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\WINDOWS\system32\MMTray.exe
                      C:\WINDOWS\system32\MMTray2k.exe
                      C:\WINDOWS\system32\MMTrayLSI.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
                      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      E:\Program Files\Office\Office\OSA.EXE
                      E:\Program Files\Office\Office\FINDFAST.EXE
                      c:\program files\fichiers communs\aol\1133023419\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                      c:\program files\fichiers communs\aol\1133023419\ee\aolsoftware.exe
                      C:\Program Files\AOL 9.0\waol.exe
                      C:\Program Files\AOL 9.0\shellmon.exe
                      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      E:\Mes documents\Mes fichiers reçus\XPProCorp-keyChanger\XPProCorp-keyChanger.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\Program Files\fp.pc.on.internet\HijackThis\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Reader\Reader 6\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O4 - HKLM\..\Run: [MMTray] MMTray.exe
                      O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
                      O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
                      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Démarrage d'Office.lnk = E:\Program Files\Office\Office\OSA.EXE
                      O4 - Startup: Microsoft Recherche accélérée.lnk = E:\Program Files\Office\Office\FINDFAST.EXE
                      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                      O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
                      O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
                      O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                      O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
                      O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
                      O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
                      O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
                      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
                      O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
                      O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
                      O9 - Extra 'Tools' menuitem: Personnalisez traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O15 - Trusted Zone: www.madame-tussauds.com
                      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094639176500
                      O16 - DPF: {64D01C7F-810D-446E-A07E-365764235644} (AtlAtomadersCtlAttrib Class) - http://kraisoft.com/files/realone/atomaders.cab
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                      O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{A25E2533-88EA-49B8-ABED-2539A1E7A1D4}: NameServer = 84.103.237.146 86.64.145.146
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{B911796A-D367-4D73-B22C-AA69D067A9CB}: NameServer = 205.188.146.145
                      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
                      O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - E:\Program Files\Gravure\InCD\InCDsrv.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      0
                      1. Contributeur sécurité
                        sur le rapport rien essais comme je t'ai rajouter dans le message 20
                        remet un hijackthis pour controle, rends toi sur ton pc ici : C:\Program Files\Hijackthis\HijackThis.exe <--- clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

                        !!Déconnectes toi et fermes toute tes applications en cours !!

                        Double clik sur le raccourci du bureau,
                        Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ... car certaine infection se planquent au vu de hijackthis surtout vundo
                        0
                        1. ok je vais refais un hijakthis pour controle et fais la manip mais je le derai + tard...je ne desepere pas je pense que mon pc est entre de bonnes mains j'espère jacques que serai présent après demain car je ne serai pas dispo jusque là.
                          par avance merci pour ton aide
                          0
                          1. Contributeur sécurité
                            pas de problème je suis la tout les soir sinon tu devrais mettre IE7 et naviguer avec tu met la page d'acceuille d'aol au démarrage perso j'ai orange et j'ai viré le navigateur et j'utilise IE ou mozilla et puis un pare-feu plus puissant que celui de xp pourrait aider
                            0
                            1. bonjour jacques

                              j'ai refais un scann avec Hijthis renommé Monjack. Voici donc le rapport:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 17:44:35, on 21/05/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              E:\Program Files\Gravure\InCD\InCDsrv.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\wanmpsvc.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\WINDOWS\system32\MMTray.exe
                              C:\WINDOWS\system32\MMTray2k.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\MMTrayLSI.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
                              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                              C:\WINDOWS\System32\qttask.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              E:\Program Files\Office\Office\OSA.EXE
                              E:\Program Files\Office\Office\FINDFAST.EXE
                              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                              C:\WINDOWS\system32\WgaTray.exe
                              c:\program files\fichiers communs\aol\1133023419\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                              c:\program files\fichiers communs\aol\1133023419\ee\aolsoftware.exe
                              C:\Program Files\fp.pc.on.internet\HijackThis\Monjack.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Reader\Reader 6\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                              O4 - HKLM\..\Run: [MMTray] MMTray.exe
                              O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
                              O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                              O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1133023419\ee\AOLSoftware.exe
                              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Démarrage d'Office.lnk = E:\Program Files\Office\Office\OSA.EXE
                              O4 - Startup: Microsoft Recherche accélérée.lnk = E:\Program Files\Office\Office\FINDFAST.EXE
                              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                              O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                              O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                              O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                              O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
                              O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
                              O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                              O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
                              O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
                              O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
                              O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
                              O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                              O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                              O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
                              O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
                              O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
                              O9 - Extra 'Tools' menuitem: Personnalisez traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: www.madame-tussauds.com
                              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094639176500
                              O16 - DPF: {64D01C7F-810D-446E-A07E-365764235644} (AtlAtomadersCtlAttrib Class) - http://kraisoft.com/files/realone/atomaders.cab
                              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                              O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                              O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
                              O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: InCD Helper (InCDsrv) - Nero AG - E:\Program Files\Gravure\InCD\InCDsrv.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                              0
                          2. Contributeur sécurité
                            bonjour, aucune infection mais par contre passes à IE 7 tu es toujours avec IE 6 tu navigues sur le net avec quel navigateur surement celui de AOL et tes pubs sont surement lié à ça, navigue avec IE 7 ou mozilla ou autre... tu vois perso je suis chez orange et j'ai viré le navigateur orange j'utilise IE ou mozilla sur lesquel j'ai mis en page d'acceuille le portail orange
                            0
                            1. bonjour jacques

                              je comprends qu'il faille IE 7 mais sans l'ADSL c'est + de 5 h de connexion!! J'envisage à la date d'anniversiare de mon contrat pour changer de fourniseur (de AOL à orange) et pour passer à l'ADSL . D'autre part où trouver Mozilla peut être est ce moins long comme temps de telechargement?

                              D'autre part, il semble bien que ce soit a cause d'un logiciel webmedia player (pour écouter de la radio mais j'aurai du penser qu'avec le peu de débit cela n'était pas possible) que j'ai été infecté !

                              Attends une aide concernant Mozilla...
                              0