A l'aide rapport Lopxp - Page 2

Résolu
  1. ???

    t as fait la manip avec otmoveit ???
    0
    1. Oui il y a un problème? je me suis trompée? dsl mais c'est avec le lien que tu m'as donné!
      0
  2. recommnce l opération stp post 35
    0
    1. C:\Documents and Settings\All Users\Application Data\beep axis mode free moved successfully.
      C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB moved successfully.
      C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB moved successfully.
      C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB moved successfully.
      C:\Program Files\ANTEBODYBIB moved successfully.
      C:\Program Files\InternetProgram moved successfully.
      C:\WINDOWS\tasks\A7E7615E91851982.job moved successfully.
      C:\WINDOWS\tasks\AF6D16BD91CA94F9.job moved successfully.

      OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05292008_163337

      J'espère que c'est le bon!
      0
  3. oui la c est bon

    refais un scan hijackthis et poste le rapport stp
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:06, on 2008-05-30
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\COMODO\Firewall\cmdagent.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\CyberLink\Shared files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Comodo\Css\cssurf.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DNA\btdna.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\COMODO\Firewall\cfp.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
      O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
      O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
      O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
      O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
      0
      1. réouvre hijackthis

        fais scan only
        coche ces lignes :

        R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)

        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

        tu les coches toutes et tu clic sur fix checked

        ensuite désinstal java car pas a jours et telecharge et instal cette version :

        https://www.java.com/fr/download/manual.jsp

        ensuite :

        regarde ceci concernant avast :

        antivir vs avast :

        -> http://forum.malekal.com/ftopic3528.php

        alors je te conseille de le desinstaller et d´installer antivir a la place

        Telecharge et instales l'antivirus Antivir Personal Edition Classic :

        ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

        https://www.avira.com/en/prime

        http://mickael.barroux.free.fr/securite/antivir.php
        http://speedweb1.free.fr/frames2.php?page=tuto5

        Pour désinstaller Avast telecharge cet outil

        https://www.avast.com/fr-fr/uninstall-utility

        ensuite :

        telecharge Ccleaner :

        https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

        instal le sans la barre yahoo

        fais lancer le nettoyage

        repete l opération jusqu a ce qu il trouve rien

        ensuite fais registre

        fais chercher les erreures

        ensuite fais corriger les erreures

        repete l opération jusqu a ce qu il trouve rien

        puis :

        lance reg cleaner pour nettoyer le registre:

        http://manuelsdaide.com/RegCleaner/RegCleaner.htm
        ________________

        ouvre le et clic sur TOOL

        Choisi registry cleanup

        clic sur automatic registry cleaner

        laisse scanner et supprime tout

        et pour finir refais un scan hijackthis et poste le rapport stp
        0
        1. Bon merci encore pour ta patience (je vois que tu vas établir le record des messages envoyés en temps le plus court) mais là je dois laisser l'ordi je continuerai plus tard ou demain
          Ciao et @+
          J'espere que l'ordi ne craint rien en attendant
          et chapeau!
          0
      2. re

        fais ccleaner et regcleaner le plus tot possible stp
        0
        1. hello ccleaner et regcleaner je fais quoi avec ça? je lance pis ???
          0
      3. telecharge Ccleaner :

        https://www.01net.com/

        instal le sans la barre yahoo

        fais lancer le nettoyage

        repete l opération jusqu a ce qu il trouve rien

        ensuite fais registre

        fais chercher les erreures

        ensuite fais corriger les erreures

        repete l opération jusqu a ce qu il trouve rien

        puis :

        lance reg cleaner pour nettoyer le registre:

        http://manuelsdaide.com/RegCleaner/RegCleaner.htm
        ________________

        ouvre le et clic sur TOOL

        Choisi registry cleanup

        clic sur automatic registry cleaner

        laisse scanner et supprime tout

        et pour finir refais un scan hijackthis et poste le rapport stp
        0
        1. Logfile of Trend Micro HijackThis v2.0.2

          Scan saved at 22:07, on 2008-05-30
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\COMODO\Firewall\cmdagent.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\CyberLink\Shared files\RichVideo.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Comodo\Css\cssurf.exe
          C:\Program Files\COMODO\Firewall\cfp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\DNA\btdna.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
          C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
          O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
          O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
          O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
          O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
          O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
          O8 - Extra context menu item: Crawler Search - tbr:iemenu
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
          0
      4. Heu je ne sais pas si j'ai supprimé!
        0
        1. ouvre la commande executer :

          demarrer executer

          ou touche windows + r

          ensuite copie/colle ce texte avec les guillemets c est important :

          "%programfiles%\Lopxp\Lopxp.bat" /Fixme

          clic sur ok

          Répond oui si on te demande la confirmation de la suppression d'un fichier.

          Poste le rapport.
          0
          1. dsl je n"arrive pas (pas compris pour taper 'y'
            0
          2. /!\ CONFIRMATION DE SUPPRESSION /!\

            Etes vous sur de vouloir supprimer :

            "C:\Program Files\ANTEBODYBIB"

            Tapez 'y' pour accepter ou 'n' pour annuler, puis validez avec [Entrée] :

            je tape y pis rien fichier pas supprimé meme pas trouvé
            0
        2. tape y = yes

          pour accepter la suppression
          0
          1. /!\ CONFIRMATION DE SUPPRESSION /!\

            Etes vous sur de vouloir supprimer :

            "C:\Program Files\InternetProgram"

            Tapez 'y' pour accepter ou 'n' pour annuler, puis validez avec [Entrée] :
            0
        3. relance lopxp

          et chois option 1

          et envoi le rapport stp
          0
          1. # Rapport Lopxp fait le 2008-05-30 à 22:43:13
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.06 - Maj du 05/02/2008

            ========== FixLog ==========

            +- C:\Documents and Settings\All Users\Application Data\beep axis mode free
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\All Users\Application Data\beep axis mode free
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\All Users\Application Data\beep axis mode free
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Program Files\ANTEBODYBIB
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\All Users\Application Data

            2008-03-02 à 11:52:08 - Adobe
            2008-03-08 à 17:16:48 - Bluebeam Software
            2008-05-29 à 13:43:58 - comodo
            2001-12-31 à 23:22:01 - CyberLink
            2008-03-30 à 17:20:27 - DassaultSystemes
            2008-05-12 à 09:25:34 - Google
            2008-05-22 à 08:58:46 - ma-config.com
            2008-05-29 à 15:19:23 - Malwarebytes
            2008-05-13 à 18:58:50 - Messenger Plus!
            2008-04-20 à 18:26:55 - Microsoft
            2008-04-26 à 19:27:46 - pixelStorm
            2008-02-27 à 15:15:05 - Skype
            2008-05-29 à 11:20:53 - Spybot - Search & Destroy
            2008-05-22 à 11:06:43 - TEMP
            2008-03-26 à 07:59:55 - Windows Genuine Advantage
            2008-03-02 à 18:40:20 - WLInstaller

            +- C:\Documents and Settings\Black Surimi\Application Data

            2008-04-24 à 15:42:23 - Adobe
            2008-05-29 à 16:51:10 - Comodo
            2008-05-04 à 10:51:10 - CyberLink
            2008-02-23 à 12:05:47 - DivX
            2008-02-25 à 17:35:12 - Google
            2008-02-23 à 11:57:29 - Identities
            2008-05-18 à 18:49:28 - LimeWire
            2008-02-23 à 11:57:58 - Macromedia
            2008-05-09 à 18:32:49 - Media Player Classic
            2008-05-26 à 15:43:55 - Microsoft
            2008-02-23 à 11:57:47 - Mozilla
            2008-05-30 à 18:04:36 - OpenOffice.org2
            2008-02-27 à 15:17:02 - skypePM
            2008-05-14 à 11:03:39 - Smart PC Solutions
            2008-03-23 à 17:26:38 - Sun
            2008-02-23 à 11:57:54 - Talkback
            2008-02-23 à 12:07:25 - vlc
            2008-05-30 à 17:49:25 - vmntoolbar
            2008-02-24 à 11:04:06 - WinRAR

            +- C:\Documents and Settings\Black Surimi\Local Settings\Application Data

            2008-04-24 à 15:42:29 - Adobe
            2008-04-24 à 18:34:13 - capcom
            2008-02-25 à 17:35:12 - Google
            2008-03-22 à 11:20:09 - Identities
            2008-04-12 à 15:17:22 - Kiwee Toolbar2
            2008-05-04 à 17:51:16 - Microsoft
            2008-02-23 à 11:57:47 - Mozilla
            2008-04-24 à 17:27:51 - Steam
            2008-02-24 à 14:59:17 - WMTools Downloaded Files
            2008-02-23 à 20:08:59 - Yahoo

            +- C:\Documents and Settings\Famille BRUNIAUX\Application Data

            2008-02-23 à 11:54:30 - Adobe
            2008-04-07 à 05:57:36 - BitTorrent
            2008-03-12 à 20:11:22 - BitTorrent DNA
            2008-05-29 à 13:23:09 - Comodo
            2008-03-30 à 17:34:19 - DassaultSystemes
            2008-02-23 à 18:36:30 - devphp
            2008-03-01 à 20:38:15 - DivX
            2008-05-30 à 20:40:30 - DNA
            2008-03-01 à 18:50:43 - Google
            2008-02-25 à 11:28:10 - Help
            2008-02-23 à 11:38:11 - Identities
            2008-04-15 à 08:52:47 - LimeWire
            2008-04-26 à 21:00:18 - Macromedia
            2008-05-29 à 15:19:29 - Malwarebytes
            2008-04-15 à 16:56:44 - Microsoft
            2008-02-23 à 11:38:39 - Mozilla
            2008-05-30 à 20:00:27 - OpenOffice.org2
            2008-03-01 à 11:37:09 - Samsung
            2008-03-08 à 17:19:19 - SolidWorks
            2008-03-01 à 18:56:41 - Sun
            2008-02-23 à 11:38:57 - Talkback
            2008-03-01 à 09:46:00 - vlc
            2008-05-30 à 20:17:36 - VMNTOOLBAR
            2008-03-02 à 11:21:35 - WinRAR

            +- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data

            2008-05-30 à 20:02:02 - Adobe
            2008-02-24 à 18:34:11 - BitTorrent DNA
            2008-03-30 à 17:34:20 - DassaultSystemes
            2008-03-12 à 20:11:27 - DNA
            2008-05-12 à 09:25:34 - Google
            2008-02-25 à 11:28:10 - Help
            2008-04-15 à 16:56:44 - Identities
            2008-04-11 à 12:44:52 - Kiwee Toolbar2
            2008-04-28 à 17:08:56 - Microsoft
            2008-02-23 à 11:38:39 - Mozilla

            +- C:\Documents and Settings\Fran‡oise\Application Data

            2008-04-28 à 07:47:29 - AccurateRip
            2008-03-08 à 13:35:16 - Adobe
            2008-05-21 à 13:04:11 - CA
            2008-05-30 à 05:20:47 - Comodo
            2008-02-24 à 07:12:48 - CyberLink
            2008-04-28 à 16:40:57 - dBpoweramp
            2008-03-15 à 13:16:30 - Google
            2008-02-23 à 16:40:05 - Identities
            2008-03-18 à 09:37:34 - LimeWire
            2008-02-23 à 17:43:46 - Macromedia
            2008-05-30 à 13:58:12 - Malwarebytes
            2008-03-06 à 15:36:38 - Microsoft
            2008-02-23 à 17:43:13 - Mozilla
            2008-05-30 à 19:59:31 - OpenOffice.org2
            2008-03-09 à 16:23:09 - Samsung
            2008-04-30 à 13:51:33 - Sun
            2008-02-23 à 17:43:43 - Talkback
            2008-03-18 à 15:33:55 - uTorrent
            2008-02-24 à 06:52:33 - vlc
            2008-05-30 à 14:32:40 - VMNTOOLBAR
            2008-02-27 à 23:05:03 - WinRAR

            +- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data

            2008-03-08 à 13:35:21 - Adobe
            2008-03-15 à 13:16:30 - Google
            2008-02-23 à 22:17:05 - Identities
            2008-04-28 à 16:07:58 - Kiwee Toolbar2
            2008-05-26 à 13:29:06 - Microsoft
            2008-02-23 à 17:43:13 - Mozilla
            2008-05-15 à 11:34:58 - WMTools Downloaded Files
            2008-03-06 à 22:30:31 - Yahoo

            +- C:\Documents and Settings\Invit‚\Application Data

            2008-03-07 à 16:48:21 - Identities
            2008-03-07 à 16:48:14 - Microsoft

            +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

            2008-03-07 à 16:48:26 - Microsoft

            +- C:\Documents and Settings\user\Application Data

            2008-02-23 à 11:15:15 - Adobe
            2001-12-31 à 23:22:02 - CyberLink
            2008-02-23 à 11:19:16 - DivX
            2001-12-31 à 23:17:36 - dvdcss
            2007-02-19 à 15:11:32 - Identities
            2008-02-23 à 11:15:15 - Macromedia
            2008-04-23 à 17:30:13 - Microsoft
            2008-02-23 à 11:11:05 - Mozilla
            2001-12-31 à 23:10:46 - OpenOffice.org2
            2008-02-23 à 11:11:34 - Talkback
            2001-12-31 à 23:08:12 - vlc
            2008-04-28 à 15:25:27 - VMNTOOLBAR

            +- C:\Documents and Settings\user\Local Settings\Application Data

            2007-02-19 à 16:00:04 - Adobe
            2008-02-23 à 10:19:07 - Identities
            2008-04-15 à 10:45:20 - Kiwee Toolbar2
            2008-04-23 à 17:30:13 - Microsoft
            2008-02-23 à 11:11:05 - Mozilla

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2007-02-19 à 16:00:29 - 7-Zip
            2008-03-02 à 11:52:01 - Adobe
            2008-02-23 à 10:51:02 - Alwil Software
            2007-02-19 à 15:22:04 - Analog Devices
            2008-03-25 à 21:00:50 - ArtMoney
            2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
            2008-04-16 à 09:14:12 - Beneton Movie GIF
            2008-02-24 à 18:34:18 - BitTorrent
            2008-03-12 à 20:11:24 - BitTorrent_DNA
            2008-03-08 à 18:54:29 - Blender Foundation
            2008-03-08 à 17:16:48 - Bluebeam Software
            2008-05-06 à 18:32:15 - CamStudio
            2008-05-14 à 10:48:33 - CCleaner
            2008-02-27 à 17:05:17 - Common Files
            2008-05-29 à 13:24:51 - COMODO
            2007-02-19 à 15:04:58 - ComPlus Applications
            2008-04-28 à 15:57:11 - Crawler
            2007-02-19 à 15:56:48 - CyberLink
            2008-04-09 à 06:25:12 - Dassault Systemes
            2007-02-19 à 16:00:17 - DivX
            2008-03-12 à 20:11:27 - DNA
            2008-04-24 à 15:41:42 - Electronic Arts
            2008-05-14 à 19:56:00 - Fichiers communs
            2007-02-19 à 16:00:59 - Free Easy Burner
            2008-05-05 à 17:54:10 - GIMP-2.0
            2008-02-25 à 17:34:56 - Google
            2008-04-28 à 07:47:26 - Illustrate
            2008-03-01 à 11:34:41 - InstallShield Installation Information
            2007-02-19 à 15:13:20 - Intel
            2008-05-25 à 05:46:14 - Internet Explorer
            2008-05-14 à 11:03:50 - ISDecisions
            2008-03-09 à 21:08:11 - Java
            2008-05-12 à 17:45:31 - JCA2000
            2008-03-03 à 20:43:13 - LimeWire
            2008-05-30 à 20:43:31 - Lopxp
            2008-05-22 à 08:57:44 - ma-config.com
            2008-05-29 à 15:28:39 - Malwarebytes' Anti-Malware
            2007-02-19 à 15:24:27 - Marvell
            2007-02-19 à 15:59:35 - Media Player Classic
            2008-02-24 à 21:12:57 - Messenger
            2008-05-13 à 17:31:22 - Messenger Plus! Live
            2007-02-19 à 15:07:55 - microsoft frontpage
            2008-03-25 à 17:54:11 - Microsoft Games
            2008-03-08 à 17:16:45 - Microsoft Office
            2008-02-23 à 20:30:44 - Movie Maker
            2008-05-30 à 20:15:30 - Mozilla Firefox
            2008-03-06 à 22:17:00 - MSECache
            2007-02-19 à 15:03:49 - MSN
            2007-02-19 à 15:04:29 - MSN Gaming Zone
            2008-02-24 à 21:10:03 - MSXML 4.0
            2008-03-30 à 17:14:00 - MSXML 6.0
            2008-05-29 à 15:08:47 - Navilog1
            2008-03-14 à 17:34:48 - NetMeeting
            2008-05-14 à 11:04:41 - Nouvelle Cible Studio
            2008-03-22 à 11:12:50 - Nsasoft
            2007-02-19 à 15:04:35 - Online Services
            2007-02-19 à 16:00:27 - OpenOffice.org 2.2
            2008-02-24 à 21:12:22 - Outlook Express
            2008-02-27 à 17:05:17 - PC Camera
            2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
            2008-05-27 à 13:02:48 - Radio Fr Solo
            2008-05-30 à 19:51:54 - RegCleaner
            2008-02-23 à 10:23:23 - SAGEM
            2008-03-01 à 11:34:14 - Samsung
            2008-02-23 à 10:22:38 - Securitoo
            2007-02-19 à 15:06:56 - Services en ligne
            2008-02-28 à 06:55:42 - Skype
            2008-02-23 à 13:28:01 - Softnyx
            2008-03-08 à 19:02:52 - SolidWorks
            2008-05-29 à 11:22:44 - Spybot - Search & Destroy
            2008-05-30 à 18:45:55 - Steam
            2008-03-24 à 19:30:14 - TGTSoft
            2008-03-08 à 17:16:43 - Uninstall Information
            2008-03-18 à 10:00:53 - uTorrent
            2007-02-19 à 16:00:42 - VideoLAN
            2008-05-29 à 13:03:02 - Virtual Magnifying Glass
            2008-04-16 à 09:05:13 - Visicom Media
            2008-04-16 à 09:05:17 - vmntoolbar
            2008-03-02 à 18:41:05 - Windows Live
            2008-03-25 à 21:28:31 - Windows Media Connect 2
            2008-03-25 à 21:28:30 - Windows Media Player
            2007-02-19 à 15:04:19 - Windows NT
            2007-02-19 à 15:06:58 - WindowsUpdate
            2008-02-24 à 11:03:24 - WinRAR
            2007-02-19 à 15:07:55 - xerox
            2008-03-06 à 22:32:32 - Yahoo!

            ========== Tâches planifiées

            Aucune tâche planifiée détecté.

            ========== Clés registre

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"

            ========== Bloqueur popups Internet Explorer

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            +- Dossiers\Fichiers : Aucune suggestion.

            +- Registre:

            REGEDIT4

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "MODE FREE BIRD SURF"=-

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CurbEggs"=-

            - Fin du rapport -
            0
        4. double-clique sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve ci-dessous,
          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MODE FREE BIRD SURF"=-
          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CurbEggs"=-

          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre "Results".
          clique sur Exit pour fermer.
          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
          0
          1. OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05302008_225118
            0
          2. hola mal de tête moi et toi ça va?
            0
        5. ça va ça vient ... LOL

          refais un scan hijackthis stp et poste le rapport (le dernier normalement)
          0
          1. pas envie de faire le 100ème avec toi ça voudrais dire que
            1/ je suis super infectée
            2/ j'suis pas doué
            3/ on s'en serait douté

            lol
            0
        6. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 23:02, on 2008-05-30
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\COMODO\Firewall\cmdagent.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\CyberLink\Shared files\RichVideo.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Comodo\Css\cssurf.exe
          C:\Program Files\COMODO\Firewall\cfp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\DNA\btdna.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
          C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
          C:\WINDOWS\system32\RunDll32.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
          O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
          O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
          O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
          O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
          O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
          O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
          O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
          O8 - Extra context menu item: Crawler Search - tbr:iemenu
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:02, on 2008-05-30
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\COMODO\Firewall\cmdagent.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\CyberLink\Shared files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\Program Files\Comodo\Css\cssurf.exe
            C:\Program Files\COMODO\Firewall\cfp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\DNA\btdna.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
            C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
            C:\WINDOWS\system32\RunDll32.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
            O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
            O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
            O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
            O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
            O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
            O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
            O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
            O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
            O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
            O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
            O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
            O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
            O8 - Extra context menu item: Crawler Search - tbr:iemenu
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
            0
            1. réouvre hijackthis

              fais scan only

              coches ces lignes :

              O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe

              O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe

              O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
              O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')

              O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

              coche les toutes et clic sur fix checked

              ensuite désinstal java car pas a jours et telecharge et instal cette version :

              https://www.java.com/fr/download/manual.jsp

              ensuite :

              regarde ceci concernant avast :

              antivir vs avast :

              -> http://forum.malekal.com/ftopic3528.php

              alors je te conseille de le desinstaller et d´installer antivir a la place

              Telecharge et instales l'antivirus Antivir Personal Edition Classic :

              ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

              https://www.avira.com/en/prime

              http://mickael.barroux.free.fr/securite/antivir.php
              http://speedweb1.free.fr/frames2.php?page=tuto5

              Pour désinstaller Avast telecharge cet outil

              https://www.avast.com/fr-fr/uninstall-utility

              et enfin :

              * pour supprimer les outils/fix utilisés :

              Télécharge ToolsCleaner sur ton bureau.
              -->
              http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
              http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

              # Clique sur Recherche et laisse le scan agir ...
              # Clique sur Suppression pour finaliser.
              # Tu peux, si tu le souhaites, te servir des Options facultatives.
              # Clique sur Quitter pour obtenir le rapport.
              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
              0
              1. Bonjour
                Tu "bosses" aujourd'hui? car j'ai qq questions concernant la suppression des outils fix installés! c'est quoi? Je peux le faire via le panneau de config? ou je dois le faire suivant ta procédure? Merci (c'est quoi les outils/fix?)
                Je vais installer Antivir aussi mais en anglais pff!
                Cordialement
                seringat
                Ps mon fils galére et rale sur sa session avec commodo (compte utilisateur restreint) c'est normal? mais je pense que mes soucis viennent de son côté!! (13 ans)
                0
              2. -->- Recherche:

                ---------------------------------
                -->- Suppression:

                rapport vide , voila je peux mettre cette discution terminée ? en tout cas bon boulot (ne te surmène pas quand même on ne sais jamais je peux avoir encore besoin de ton aide)
                MERCI CHIQUITINE29
                0
            2. Salut

              les fix sont hijackthis, lop, otmoveit etc

              vaut mieux utiliser toolcleaner pour les retirer c est plus simple
              0
              1. OUI tu peux mettre réolu

                ciao @++

                Et merci de te préoccuper de ma santé lol
                0
                Précédent
                • 1
                • 2