Help !!!!!!!!!!! please mon ordi se bloc lol

Bonjour,mon ordi (portable) se bloc lorsque je le ferme ;
si le demande de rien faire une page bleu apparait,
si le demande de se metre en veilee il se bloc;
aider moi s'il vous plait; merciiiiiiiiiii!!!!!!!
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

Résumé de la discussion

Blocage lors de la fermeture et écran bleu surviennent sur un portable sous Windows XP avec Internet Explorer 7, ce qui oriente l’investigation vers une éventuelle infection système et des conflits logiciels. Plusieurs répondants proposent des nettoyages avec des outils dédiés tels que FindyKill, MalwareBytes et des scans via S&D ou HijackThis pour déceler et supprimer les infections associées à MyWebSearch, FunWebProducts et EoRezo. D'autres interventions évoquent le contrôle d'éventuels conflits entre périphériques et IRQ, ou la réinstallation des pilotes graphiques, lorsque les tests logiciels ne suffisent pas à expliquer le blocage récurrent.

Bobot (l’IA à votre service)
  1. Hi,

    Suite a quoi il bloque ton pc?

    Alut.
    0
    1. salut, si je ferme l'écran il se bloc tout simplement ,je suis nul en info tu peut m'orienter avec vos quetion j'attemds,merci.
      0
      1. Hi,

        Quel message as tu ?

        par exemple=>0000000000x:?

        Alut.
        0
        1. vous parler du page bleu
          0
        2. je m'excuse vraiment ,je suis nul ,te peut m'expliquer,svp;
          c quoi un cracks si tu parle de mis a jours je dis oui.
          0
        3. oui j'ai télécharger une mais pourqois ,c bien drhouse1998.
          0
        4. salut,
          mode normal mais pourqoi.
          0
      2. Hi,

        Oui en général tu as ce code d'erreur accompagner d'une page bleu....

        As tu installer un cracks ou autres sur ton pc?(soit franc.)

        Alut.
        0
        1. Hi,

          As tu télécharger un jeux vidéo ou autres sur emule ou autres?

          Sinon,as tu accés au mode normal?

          Alut.
          0
          1. Hi,

            En quel et tu la actuellement?(mode normal ou sans échec)

            Alut.
            0
            1. Hi,

              Fait ceci:

              1- Télécharges- FindyKill de Chiquitine29 :

              FindyKill de Chiquitine29

              ->-Enregistres le sur ton bureau et pas ailleurs !

              -!! Déconnectes toi et fermes toute applications en cours !!

              ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

              -> Cliques sur "-FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

              -Notes importantes :
              * si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

              --> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .

              -->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

              Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

              ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

              Alut.
              0
              1. salut, le voici le raport/

                ----------------- FindyKill V4.705 ------------------

                * User : user - USER-857EE49BB3
                * Emplacement : C:\Program Files\FindyKill
                * Outils Mis a jours le 17/11/08 par Chiquitine29
                * Recherche effectuée à 3:41:38 le 21/11/2008
                * Windows XP - Internet Explorer 7.0.5730.13

                ((((((((((((((((( *** Recherche *** ))))))))))))))))))

                --------------- [ Processus actifs ] ----------------

                C:\WIN\System32\smss.exe
                C:\WIN\system32\csrss.exe
                C:\WIN\system32\winlogon.exe
                C:\WIN\system32\services.exe
                C:\WIN\system32\lsass.exe
                C:\WIN\system32\svchost.exe
                C:\WIN\system32\svchost.exe
                C:\WIN\System32\svchost.exe
                C:\WIN\system32\svchost.exe
                C:\WIN\system32\svchost.exe
                C:\WIN\system32\spoolsv.exe
                C:\WIN\Explorer.EXE
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                C:\WIN\System32\alg.exe
                C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
                C:\WIN\System32\WScript.exe
                C:\WIN\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Software Informer\softinfo.exe
                C:\Program Files\RocketDock\RocketDock.exe
                C:\Program Files\Orbitdownloader\orbitdm.exe
                C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                C:\Program Files\Orbitdownloader\orbitnet.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\VideoLAN\VLC\vlc.exe
                C:\WIN\system32\wuauclt.exe

                --------------- [ Fichiers/Dossiers infectieux ] ----------------

                »»»» Presence des fichiers dans C:

                »»»» Presence des fichiers dans C:\WIN

                »»»» Presence des fichiers dans C:\WIN\Prefetch

                »»»» Presence des fichiers dans C:\WIN\system32

                »»»» Presence des fichiers dans C:\WIN\system32\drivers

                »»»» Presence des fichiers dans C:\Documents and Settings\user.USER-857EE49BB3\Application Data

                »»»» Presence des fichiers dans C:\DOCUME~1\USER~1.USE\LOCALS~1\Temp

                »»»» Presence des fichiers dans C:\Documents and Settings\user.USER-857EE49BB3\Local Settings\Temporary Internet Files\Content.IE5

                Found ! [24/10/2008 16:33] - C:\Documents and Settings\All Users.WIN\Application Data\Skype\Plugins\Local Cache\D3987B641C134048B815DB578D607F42_more.jpg

                --------------- [ Registre / Startup ] ----------------

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

                CTFMON.EXE=C:\WIN\system32\ctfmon.exe
                FrameWorkService=
                MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
                swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                MyWebSearch Email Plugin=C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                Software Informer="C:\Program Files\Software Informer\softinfo.exe" -autorun
                fsm=
                RocketDock="C:\Program Files\RocketDock\RocketDock.exe"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

                My Web Search Bar Search Scope Monitor="C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
                FrameWorkService=
                SpiderH=C:\WIN\system32\SpiderH.vbs

                --------------- [ Registre / Clés infectieuses ] ----------------

                --------------- [ Etat / Services ] ----------------

                +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

                Ndisuio - Type de démarrage = 3

                Ip6Fw - Type de démarrage = 3

                SharedAccess - Type de démarrage = 2

                wuauserv - Type de démarrage = 2

                wscsvc - Type de démarrage = 2

                --------------- [ Recherche dans supports amovibles] ----------------

                +- Informations :

                C: - Lecteur fixe

                +- presence des fichiers :

                --------------- [ Registre / Mountpoint2 ] ----------------

                -> Not found !

                ------------------- ! Fin du rapport ! --------------------
                0
            2. Hi,

              Oui tu as une infection.

              Fait ceci dans l'ordre :

              Ce rapport de FindyKill est complet. L'infection Bagle s'attrape dans les cracks et keygens donc si tu en as, il faut les supprimer sinon l'infection se relancera.

              --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

              --> Double-clique sur le raccourci FindyKill sur ton bureau

              --> Au menu principal, choisis l'option 2 (Suppression)

              /!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

              --> Ensuite, poste le rapport FindyKill.txt

              Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
              =*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*==*=*=*=**=*=*=*=*=*=**=*=*=*=*=*=*=*=*=

              télécharge hijackthis
              -> enregistre la cible sous .... "le bureau"

              -> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

              -> Clique sur Install ensuite sur "I Accept"

              -> Clique sur" Do a scan system and save log file"

              -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

              ->Tuto hijackthis(Merci à Balltrap34)

              Alut.
              0
              1. salut,
                ta dit qu'il fait 2 redémarrage mais il fait un et il m'affiche juste au démarrage un message qu'il ne trouve pas le réprtoire (c:/progrm');j répeter 2 fois ,mais je ne connais pas ce fichier.
                0
                1. Hi,

                  fait un hijackthis.

                  Alut.
                  0
                  1. salut,
                    voici le rapport hijakthis:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:22:08, on 21/11/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WIN\System32\smss.exe
                    C:\WIN\system32\winlogon.exe
                    C:\WIN\system32\services.exe
                    C:\WIN\system32\lsass.exe
                    C:\WIN\system32\svchost.exe
                    C:\WIN\System32\svchost.exe
                    C:\WIN\system32\spoolsv.exe
                    C:\WIN\Explorer.EXE
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
                    C:\WIN\System32\WScript.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WIN\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Software Informer\softinfo.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\Program Files\Orbitdownloader\orbitdm.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\Program Files\Orbitdownloader\orbitnet.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\WIN\system32\wuauclt.exe
                    C:\program2\Trend Micro\HijackThis\HijackThis.exe
                    C:\WIN\system32\wuauclt.exe
                    C:\PROGRA~1\AVG\AVG8\avgupd.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                    O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
                    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
                    O4 - HKLM\..\Run: [SpiderH] C:\WIN\system32\SpiderH.vbs
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                    O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Dos Optimizer.pif = ?
                    O4 - Startup: RocketDock.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                    O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
                    O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZKxdm022YYTN
                    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                    O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
                    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/WebfettiInitialSetup1.0.1.1.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
                    0
                2. Hi,

                  ==>>Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

                  Toolbar-S&D

                  !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                  * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

                  * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

                  * Choisis l'option 1 ( "recherche") et tapes "entrée" .

                  * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                  de son contenu dans ta prochaine réponse ...

                  ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                  Alut.
                  0
                  1. salut,
                    voici le rapport:

                    -----------\\ ToolBar S&D 1.2.5 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz )
                    BIOS : KBC Version 83.0C
                    USER : user ( Administrator )
                    BOOT : Normal boot
                    Antivirus : AVG Anti-Virus Free 8.0 (Activated)
                    C:\ (Local Disk) - NTFS - Total:111 Go (Free:63 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
                    Option : [1] ( 21/11/2008|19:35 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    [Service] MyWebSearchService
                    C:\DOCUME~1\USER~1.USE\APPLIC~1\FunWebProducts
                    C:\DOCUME~1\USER~1.USE\APPLIC~1\FunWebProducts\Data
                    C:\DOCUME~1\USER~1.USE\APPLIC~1\FunWebProducts\Data\user
                    C:\Program Files\FunWebProducts
                    C:\Program Files\FunWebProducts\ScreenSaver
                    C:\Program Files\FunWebProducts\Shared
                    C:\Program Files\FunWebProducts\ScreenSaver\Cache
                    C:\Program Files\FunWebProducts\ScreenSaver\Images
                    C:\Program Files\FunWebProducts\ScreenSaver\Cache\0044E1CA.jpg
                    C:\Program Files\FunWebProducts\ScreenSaver\Cache\0049F096.swf
                    C:\Program Files\FunWebProducts\ScreenSaver\Cache\004C6CB2.swf
                    C:\Program Files\FunWebProducts\ScreenSaver\Cache\files.ini
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\003198B7.urr
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\0044E024.urr
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\00465687.dat
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\0046F160.dat
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\00473128.dat
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\00523E71.dat
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\0054AC83.dat
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\00561F5D.dat
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\f3wallpp.bmp
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\wrkparam.lst
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\00465687.jpg
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\0046F160.jpg
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\00473128.jpg
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\0054AC83.jpg
                    C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\00561F5D.jpg
                    C:\Program Files\FunWebProducts\Shared\Cache
                    C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
                    C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn-new.html
                    C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
                    C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
                    C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn-new.html
                    C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html
                    C:\Program Files\Fun Web Products
                    C:\Program Files\Fun Web Products\MSNMessenger
                    C:\Program Files\Fun Web Products\MSNMessenger\MSNBackgrounds
                    C:\Program Files\MyWebSearch
                    C:\Program Files\MyWebSearch\bar
                    C:\Program Files\MyWebSearch\SrchAstt
                    C:\Program Files\MyWebSearch\bar\1.bin
                    C:\Program Files\MyWebSearch\bar\Avatar
                    C:\Program Files\MyWebSearch\bar\Cache
                    C:\Program Files\MyWebSearch\bar\Game
                    C:\Program Files\MyWebSearch\bar\History
                    C:\Program Files\MyWebSearch\bar\icons
                    C:\Program Files\MyWebSearch\bar\Message
                    C:\Program Files\MyWebSearch\bar\Notifier
                    C:\Program Files\MyWebSearch\bar\Settings
                    C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
                    C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
                    C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
                    C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
                    C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG
                    C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
                    C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
                    C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
                    C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
                    C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                    C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE
                    C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
                    C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
                    C:\Program Files\MyWebSearch\bar\Cache\00010AA9
                    C:\Program Files\MyWebSearch\bar\Cache\000199D9
                    C:\Program Files\MyWebSearch\bar\Cache\000F8D33
                    C:\Program Files\MyWebSearch\bar\Cache\001818D2.bin
                    C:\Program Files\MyWebSearch\bar\Cache\00181E9F.bin
                    C:\Program Files\MyWebSearch\bar\Cache\00182863.bin
                    C:\Program Files\MyWebSearch\bar\Cache\00183217.bin
                    C:\Program Files\MyWebSearch\bar\Cache\00183ED9.bin
                    C:\Program Files\MyWebSearch\bar\Cache\00287491.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0028846F.bin
                    C:\Program Files\MyWebSearch\bar\Cache\00289335.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0028A17D.bin
                    C:\Program Files\MyWebSearch\bar\Cache\files.ini
                    C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
                    C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
                    C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
                    C:\Program Files\MyWebSearch\bar\History\search3
                    C:\Program Files\MyWebSearch\bar\icons\CM.ICO
                    C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
                    C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
                    C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
                    C:\Program Files\MyWebSearch\bar\icons\WB.ICO
                    C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
                    C:\Program Files\MyWebSearch\bar\Message\COMMON
                    C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\ask_logo.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\autoup.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\autoup.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\center.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\index.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\mid_dots.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\mws_logo.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\protect.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\shocked.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\stop.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\systray.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\systrayp.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\tp_grad.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\warn.gif
                    C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
                    C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
                    C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
                    C:\Program Files\MyWebSearch\bar\Settings\settings.dat
                    C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
                    C:\Program Files\MyWebSearch\SrchAstt\1.bin
                    C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                    C:\Program Files\VVSN
                    C:\WIN\System32\f3PSSavr.scr
                    C:\Program Files\Internet Explorer\msimg32.dll
                    C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll
                    C:\Program Files\MSN Messenger\riched20.dll

                    -----------\\ Extensions

                    (user.USER-857EE49BB3) - {991A772A-BA13-4c1d-A9EF-F897F31DEC7D} => megaupload

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WIN\\system32\\blank.htm"
                    "Start Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "SearchMigratedDefaultUrl"="http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZKxdm022YYTN&fl=0&ptb=XgzvTzJPMyUaAC2cUYGhqg&url=http://edits.mywebsearch.com/toolbaredits/barsearch.jhtml&st=sb&searchfor={searchTerms}"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="http://www.lo.st"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 21/11/2008|19:36 - Option : [1]

                    -----------\\ Fin du rapport a 19:36:20,31
                    0
                3. Hi,

                  Fais ceci maintenant :

                  Nettoyage avec ToolBar S&D :

                  !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                  Relances Toolbar-S&D en double-cliquant sur le raccourci.
                  -->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

                  Note : ne touches à rien lors de la suppression !

                  Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                  accompagné d'un nouveau rapport hijackthis pour analyse ...

                  Alut.
                  0
                  1. salut,
                    voici le rapport ToolBar

                    -----------\\ ToolBar S&D 1.2.5 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz )
                    BIOS : KBC Version 83.0C
                    USER : user ( Administrator )
                    BOOT : Normal boot
                    Antivirus : AVG Anti-Virus Free 8.0 (Activated)
                    C:\ (Local Disk) - NTFS - Total:111 Go (Free:63 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
                    Option : [2] ( 21/11/2008|19:53 )

                    -----------\\ SUPPRESSION

                    Supprime! - [Service] MyWebSearchService
                    Supprime! - C:\DOCUME~1\USER~1.USE\APPLIC~1\FunWebProducts\Data
                    Supprime! - C:\Program Files\FunWebProducts\ScreenSaver
                    Supprime! - C:\Program Files\FunWebProducts\Shared
                    Supprime! - C:\Program Files\Fun Web Products\MSNMessenger
                    Supprime! - C:\Program Files\MyWebSearch\bar
                    Supprime! - C:\Program Files\MyWebSearch\SrchAstt
                    Supprime! - C:\WIN\System32\f3PSSavr.scr
                    Supprime! - C:\Program Files\Internet Explorer\msimg32.dll
                    Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll
                    Supprime! - C:\Program Files\MSN Messenger\riched20.dll
                    Supprime! - C:\DOCUME~1\USER~1.USE\APPLIC~1\FunWebProducts
                    Supprime! - C:\Program Files\FunWebProducts
                    Supprime! - C:\Program Files\Fun Web Products
                    Supprime! - C:\Program Files\MyWebSearch
                    Supprime! - C:\Program Files\VVSN

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (user.USER-857EE49BB3) - {991A772A-BA13-4c1d-A9EF-F897F31DEC7D} => megaupload

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WIN\\system32\\blank.htm"
                    "Start Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "SearchMigratedDefaultUrl"="http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZKxdm022YYTN&fl=0&ptb=XgzvTzJPMyUaAC2cUYGhqg&url=http://edits.mywebsearch.com/toolbaredits/barsearch.jhtml&st=sb&searchfor={searchTerms}"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 21/11/2008|19:36 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 21/11/2008|19:54 - Option : [2]

                    -----------\\ Fin du rapport a 19:54:22,95

                    et le rapport hajikthis

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:56:41, on 21/11/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WIN\System32\smss.exe
                    C:\WIN\system32\winlogon.exe
                    C:\WIN\system32\services.exe
                    C:\WIN\system32\lsass.exe
                    C:\WIN\system32\svchost.exe
                    C:\WIN\System32\svchost.exe
                    C:\WIN\system32\spoolsv.exe
                    C:\WIN\Explorer.EXE
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\WIN\System32\WScript.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WIN\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Software Informer\softinfo.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\Program Files\Orbitdownloader\orbitdm.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\Program Files\Orbitdownloader\orbitnet.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\WIN\system32\wuauclt.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WIN\system32\cmd.exe
                    C:\WIN\system32\NOTEPAD.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\program2\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
                    O4 - HKLM\..\Run: [SpiderH] C:\WIN\system32\SpiderH.vbs
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Dos Optimizer.pif = ?
                    O4 - Startup: RocketDock.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                    O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
                    O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                    O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    0
                4. Hi,

                  Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

                  /!\ Déconnectes toi et fermes toutes applications en cours

                  ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                  ● Double clique sur l'icône Ad-removersituée sur ton bureau
                  ● Au menu principal choisi l'option "A"
                  ● Postes le rapport qui apparait à la fin .

                  ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  Note :

                  "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  Alut.
                  0
                  1. salut,
                    mon antivirus avg n'a rien remarquer aprés l'instalation!!!!!
                    et voici le raport:

                    F --------- Logfile of AD-Remover 1.0.3.6 by C_XX ---------

                    START at: 20:13:24 | 21/11/2008
                    ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                    Internet Explorer: 7.0.5730.13
                    OPTION: Scan
                    EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                    USER: user | PC: USER-857EE49BB3
                    BOOT MODE: Normal
                    DRIVE(S): C:\
                    ~> Systemdrive: C:\

                    --------- [ PROCESSES ] ---------

                    \SystemRoot\System32\smss.exe [628]
                    \??\C:\WIN\system32\csrss.exe [684]
                    \??\C:\WIN\system32\winlogon.exe [708]
                    C:\WIN\system32\services.exe [804]
                    C:\WIN\system32\lsass.exe [816]
                    C:\WIN\system32\svchost.exe [988]
                    C:\WIN\system32\svchost.exe [1056]
                    C:\WIN\System32\svchost.exe [1156]
                    C:\WIN\system32\svchost.exe [1216]
                    C:\WIN\system32\svchost.exe [1324]
                    C:\WIN\system32\spoolsv.exe [1648]
                    C:\WIN\Explorer.EXE [204]
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [480]
                    C:\WIN\System32\WScript.exe [548]
                    C:\Program Files\Java\jre6\bin\jqs.exe [560]
                    C:\WIN\system32\ctfmon.exe [568]
                    C:\Program Files\Messenger\msmsgs.exe [576]
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [1508]
                    C:\Program Files\Software Informer\softinfo.exe [1420]
                    C:\Program Files\RocketDock\RocketDock.exe [1516]
                    C:\Program Files\Orbitdownloader\orbitdm.exe [1556]
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [1796]
                    C:\Program Files\Orbitdownloader\orbitnet.exe [1864]
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe [1752]
                    C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif [1008]
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe [1376]
                    C:\WIN\System32\alg.exe [2628]
                    C:\WIN\system32\wuauclt.exe [4052]
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [3316]

                    ---------------------------- [~> 29]

                    +---------------------------------------------------------------------------+
                    +------------------------------- SERVICES FOUND
                    +---------------------------------------------------------------------------+

                    +---------------------------------------------------------------------------+
                    +------------------------------- REGISTRY ELEMENTS FOUND
                    +---------------------------------------------------------------------------+

                    "HKEY_CURRENT_USER\SOFTWARE\Boonty"
                    "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                    "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                    "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                    "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\EoRezoBHO.DLL"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                    "HKEY_CURRENT_USER\SOFTWARE\FunWebProducts"
                    "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MyWebSearchService"
                    "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MYWEBSEARCHSERVICE"
                    "HKEY_CLASSES_ROOT\.sud"
                    "HKEY_CLASSES_ROOT\sud_ext"

                    +---------------------------------------------------------------------------+
                    +------------------------------- FILES\FOLDERS FOUND
                    +---------------------------------------------------------------------------+

                    [21/11/2008 01:54|d--------] C:\Program Files\Boonty
                    [21/11/2008 01:54|d--------] C:\Program Files\BoontyGames
                    [29/10/2008 21:10|d--------] C:\Documents and Settings\user.USER-857EE49BB3\Application Data\EoRezo
                    [21/11/2008 19:13|--a------] C:\WIN\Prefetch\M3SRCHMN.EXE-214A5037.pf

                    +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                    ...\i04bb3x7.default\prefs.js :

                    ~~~~ Mozilla FireFox version ~~~~

                    Start Page : "http://www.lo.st"

                    +----------+

                    +---------------------------------------------------------------------------+

                    +---------- Added scan ...

                    +-----[HKLM\...\Run]

                    FrameWorkService REG_SZ
                    SpiderH REG_SZ C:\WIN\system32\SpiderH.vbs

                    +-----[HKCU\...\Run]

                    CTFMON.EXE REG_SZ C:\WIN\system32\ctfmon.exe
                    FrameWorkService REG_SZ
                    MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
                    swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    Software Informer REG_SZ "C:\Program Files\Software Informer\softinfo.exe" -autorun
                    fsm REG_SZ
                    RocketDock REG_SZ "C:\Program Files\RocketDock\RocketDock.exe"

                    +-----[HKLM\...\Internet Explorer\MAIN]

                    Start Page : hxxp://www.msn.com/

                    +-----[HKCU\...\Internet Explorer\MAIN]

                    Start Page : hxxp://www.google.com/

                    +---------------------------------------------------------------------------+
                    +------------------------------- [ EOF - 104 lines ]
                    +---------------------------------------------------------------------------+

                    [ END at: 20:13:44 | 21/11/2008 ] - [ Time elapsed: 19.0 seconds ]
                    0
                5. Hi,

                  ! Déconnectes toi et fermes toutes applications en cours !

                  * Relances "Ad-remover" : au menu principal choisi l'option "B" .

                  -->coche tout les choix.

                  --> le programme va travailler ...

                  * Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

                  ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                  /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
                  0
                  1. salut,
                    cava le bureau apparait,
                    excuse mois mais je peut vous demander que suspecte vous!!!!
                    et voici le rapport:

                    F --------- Logfile of AD-Remover 1.0.3.6 by C_XX ---------

                    START at: 20:23:53 | 21/11/2008
                    ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                    Internet Explorer: 7.0.5730.13
                    OPTION: Clean

                    *** Limited to ***

                    Boonty/BoontyGames
                    Eorezo
                    Everest Poker
                    Funwebproduct/MyWay/MyWebsearch
                    Messenger Skinner
                    Sweetim

                    ******************

                    EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                    USER: user | PC: USER-857EE49BB3
                    BOOT MODE: Normal
                    DRIVE(S): C:\
                    ~> Systemdrive: C:\

                    --------- [ PROCESSES ] ---------

                    \SystemRoot\System32\smss.exe [628]
                    \??\C:\WIN\system32\csrss.exe [684]
                    \??\C:\WIN\system32\winlogon.exe [708]
                    C:\WIN\system32\services.exe [804]
                    C:\WIN\system32\lsass.exe [816]
                    C:\WIN\system32\svchost.exe [988]
                    C:\WIN\system32\svchost.exe [1056]
                    C:\WIN\System32\svchost.exe [1156]
                    C:\WIN\system32\svchost.exe [1216]
                    C:\WIN\system32\svchost.exe [1324]
                    C:\WIN\system32\spoolsv.exe [1648]
                    C:\WIN\Explorer.EXE [204]
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [480]
                    C:\WIN\System32\WScript.exe [548]
                    C:\Program Files\Java\jre6\bin\jqs.exe [560]
                    C:\WIN\system32\ctfmon.exe [568]
                    C:\Program Files\Messenger\msmsgs.exe [576]
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [1508]
                    C:\Program Files\Software Informer\softinfo.exe [1420]
                    C:\Program Files\RocketDock\RocketDock.exe [1516]
                    C:\Program Files\Orbitdownloader\orbitdm.exe [1556]
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [1796]
                    C:\Program Files\Orbitdownloader\orbitnet.exe [1864]
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe [1752]
                    C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif [1008]
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe [1376]
                    C:\WIN\System32\alg.exe [2628]
                    C:\WIN\system32\wuauclt.exe [4052]
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [3316]

                    ---------------------------- [~> 29]

                    (!) ---- IE start pages reset

                    +---------------------------------------------------------------------------+
                    +------------------------------- SERVICES DELETED
                    +---------------------------------------------------------------------------+

                    +---------------------------------------------------------------------------+
                    +------------------------------- REGISTRY ELEMENTS DELETED
                    +---------------------------------------------------------------------------+

                    "HKEY_CURRENT_USER\SOFTWARE\Boonty"
                    "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                    "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                    "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                    "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\EoRezoBHO.DLL"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                    "HKEY_CURRENT_USER\SOFTWARE\FunWebProducts"
                    "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MyWebSearchService"
                    "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MYWEBSEARCHSERVICE"
                    "HKEY_CLASSES_ROOT\.sud"
                    "HKEY_CLASSES_ROOT\sud_ext"

                    +---------------------------------------------------------------------------+
                    +------------------------------- FILES\FOLDERS DELETED
                    +---------------------------------------------------------------------------+

                    [21/11/2008 01:54|d--------] C:\Program Files\Boonty
                    [21/11/2008 01:54|d--------] C:\Program Files\BoontyGames
                    [29/10/2008 21:10|d--------] C:\Documents and Settings\user.USER-857EE49BB3\Application Data\EoRezo
                    /!\ NOT DELETED - [21/11/2008 19:13|--a------] C:\WIN\Prefetch\M3SRCHMN.EXE-214A5037.pf

                    +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                    ...\i04bb3x7.default\prefs.js :

                    ~~~~ Mozilla FireFox version ~~~~

                    Start Page : "http://www.lo.st"

                    +----------+

                    (!) ---- Temp files deleted.
                    (!) ---- Recycle bin emptied in all drives.

                    ************* /!\ Files/Folder Not deleted /!\ *************

                    "C:\WIN\Prefetch\M3SRCHMN.EXE-214A5037.pf"

                    Second run ...

                    "C:\WIN\Prefetch\M3SRCHMN.EXE-214A5037.pf" - RESIST !

                    +---------- Added scan ...

                    +-----[HKLM\...\Run]

                    FrameWorkService REG_SZ
                    SpiderH REG_SZ C:\WIN\system32\SpiderH.vbs

                    +-----[HKCU\...\Run]

                    CTFMON.EXE REG_SZ C:\WIN\system32\ctfmon.exe
                    FrameWorkService REG_SZ
                    MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
                    swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    Software Informer REG_SZ "C:\Program Files\Software Informer\softinfo.exe" -autorun
                    fsm REG_SZ
                    RocketDock REG_SZ "C:\Program Files\RocketDock\RocketDock.exe"

                    +-----[HKLM\...\Internet Explorer\MAIN]

                    Start Page : hxxp://fr.msn.com/

                    +-----[HKCU\...\Internet Explorer\MAIN]

                    Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                    +---------------------------------------------------------------------------+
                    +------------------------------- [ EOF - 118 lines ]
                    +---------------------------------------------------------------------------+

                    le rapport hajikthis:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:38:03, on 21/11/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WIN\System32\smss.exe
                    C:\WIN\system32\winlogon.exe
                    C:\WIN\system32\services.exe
                    C:\WIN\system32\lsass.exe
                    C:\WIN\system32\svchost.exe
                    C:\WIN\System32\svchost.exe
                    C:\WIN\system32\spoolsv.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\WIN\System32\WScript.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WIN\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Software Informer\softinfo.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\Program Files\Orbitdownloader\orbitdm.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\Program Files\Orbitdownloader\orbitnet.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\WIN\system32\wuauclt.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
                    C:\WIN\explorer.exe
                    C:\WIN\system32\NOTEPAD.EXE
                    C:\WIN\system32\notepad.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\program2\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
                    O4 - HKLM\..\Run: [SpiderH] C:\WIN\system32\SpiderH.vbs
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Dos Optimizer.pif = ?
                    O4 - Startup: RocketDock.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                    O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
                    O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                    O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    0
                6. Hi,

                  -Télécharge et installe MalwareByte's Anti-Malware
                  Malwarebyte

                  - Mets le à jour

                  ---
                  - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

                  - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait

                  - clique sur Rechercher

                  - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

                  - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

                  - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                  - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                  Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                  Alut.
                  0
                  1. salut,
                    voici le raport

                    Malwarebytes' Anti-Malware 1.30
                    Version de la base de données: 1414
                    Windows 5.1.2600 Service Pack 2

                    21/11/2008 21:02:49
                    mbam-log-2008-11-21 (21-02-49).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 66694
                    Temps écoulé: 8 minute(s), 9 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 4
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 1
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 4

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8ca5ed52-f3fb-4414-a105-2e3491156990} (Adware.BHO) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Documents and Settings\user.USER-857EE49BB3\Application Data\lsass.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
                    C:\WIN\inf\smss.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\user.USER-857EE49BB3\Application Data\smss.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\user.USER-857EE49BB3\Application Data\svchost.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
                    0
                7. Hi,

                  Refait un hijackthis.

                  Ton pc va mieux ou pas?

                  Alut.
                  0
                  1. salut,
                    je vais le tester attends moi 5mn et voici le rapport que pence tu?

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:31:08, on 21/11/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WIN\System32\smss.exe
                    C:\WIN\system32\winlogon.exe
                    C:\WIN\system32\services.exe
                    C:\WIN\system32\lsass.exe
                    C:\WIN\system32\svchost.exe
                    C:\WIN\System32\svchost.exe
                    C:\WIN\system32\spoolsv.exe
                    C:\WIN\Explorer.EXE
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WIN\System32\WScript.exe
                    C:\WIN\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Software Informer\softinfo.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\Program Files\Orbitdownloader\orbitdm.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                    C:\Program Files\Orbitdownloader\orbitnet.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WIN\system32\wuauclt.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\program2\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
                    O4 - HKLM\..\Run: [SpiderH] C:\WIN\system32\SpiderH.vbs
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Dos Optimizer.pif = ?
                    O4 - Startup: RocketDock.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                    O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
                    O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                    O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    0
                8. Hi,

                  Relance hijack et clique sur "Do a system scan only"
                  Ensuite recherche ces lignes et coches les cases

                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                  O4 - Startup: Dos Optimizer.pif = ?

                  O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab

                  Ensuite clique sur "Fix checked"

                  Alut.
                  0
                  1. salut,
                    merci, c génial ca a résolu des probèmes avec msn iexe mais ma problème qu'on je ferme mon ordi (cad l'écran)perciste encore : ordi se bloque une image bleue aparait avec ce message
                    stop : 0x000000d1(0xf744f50,0x0000002,0xf744f54q,0x8624ee34)
                    acpi sys_adress.f744f540 base at f7439000, dateamp 41107d27

                    j'ais consulté mon fournisseur il m'a dis que cette problème ne se résolu qu'avec un formatage
                    que pensez vous ;j'ai confiance à vous plus que lui
                    merci d'avance.
                    0
                9. Hi,

                  sinon si t as un PCI et une cg change la carte de port PCI ça vient parfois d un partage d adresse IRQ entre cg et carte PCI
                  Si t as qu un port enleve la carte PCI mais c etait sur que c etait pas la ram c est des ecrans bleus SANS RIEN de marqué et pas avec des messages d erreurs de Win

                  Alut.
                  0
                  1. salut, j'ai pas compris ton intention désolée je suis nul en hardware
                    0
                  2. @zooohoui une bonne dose de désinfectant et apres tu attend !! mdr bonne nuit les gens ....
                    0
                10. Hi,

                  Bon refait un hijackthis .

                  Ensuite pour ton problème désinstalle tout tes pilotes carte graphique et tu les réinstalle .

                  mais attend la fin de la désinfection pour le faire.

                  Alut.
                  0
                  1. salut,mais comment on le fait,

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:53:56, on 21/11/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WIN\System32\smss.exe
                    C:\WIN\system32\winlogon.exe
                    C:\WIN\system32\services.exe
                    C:\WIN\system32\lsass.exe
                    C:\WIN\system32\svchost.exe
                    C:\WIN\System32\svchost.exe
                    C:\WIN\system32\spoolsv.exe
                    C:\WIN\Explorer.EXE
                    C:\WIN\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Software Informer\softinfo.exe
                    C:\Program Files\RocketDock\RocketDock.exe
                    C:\Program Files\Orbitdownloader\orbitdm.exe
                    C:\Documents and Settings\user.USER-857EE49BB3\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                    C:\Program Files\Orbitdownloader\orbitnet.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WIN\system32\wuauclt.exe
                    C:\program2\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
                    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Dos Optimizer.pif = ?
                    O4 - Startup: RocketDock.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                    O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
                    O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WIN\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    0