Fenetre de pu intempestives

Résolu
Bonjour, etant actuellement sans ordi j emprunte regulierement celui d un ami mais il y a pleins de fentre de pub qui souvrent !!!
je lui ai installé internet explorer 7 ainsi avast comme anti virus que j ai remis à jour , j ai installé la barre yahoo avec l anti pop up et meme telechargé ccleaner pour faire un nettoyage mais rien ne change .........
il est vrai que je ne connais pas trop en ordi et que je ne sais pas vraiment ce qu il a comme logiciel ou programmes surtout ceux qui ne servent à rien !!!
merci de votre aide .......j en ai eu besoin et vous m ave bien aidé pour cela que je reviens !!!!!
bonne journée à tous
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

Plusieurs fenêtres publicitaires apparaissent sur un PC emprunté, malgré l’installation d’Internet Explorer 7, d’Avast et d’une barre Yahoo avec anti-pub; l’utilisateur manque d’expérience et craint des logiciels inutiles. Le fil répertorie des infections publicitaires et de navigateur, notamment FunWebProducts, MyWebSearch et InternetGameBox, détectées par des outils comme HijackThis et Navilog1, avec des recommandations d’identifier, désinstaller les anciennes versions et nettoyer le système. Plusieurs échanges décrivent des étapes concrètes comme l’utilisation de HijackThis et Navilog1, la désactivation temporaire d’antivirus lors du nettoyage, puis la suppression des barres et programmes indésirables, avec des résultats constatés sur la stabilité et les pubs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    * Enregistre HJTInstall.exe sur ton bureau.

    * Double-clique sur HJTInstall.exe pour lancer le programme

    Tuto : https://www.malekal.com/tutoriel-hijackthis/
    http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    * Accepte la license en cliquant sur le bouton "I Accept"
    * Choisis l'option "Do a system scan and save a log file"
    * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    * Colle le rapport que tu viens de copier sur ce forum
    0
    1. merci de ta reponse mais comment je dois faire pour mettre hijack sur mon bureau car quand je veux l enregistrer il veut aller dans programe files?
      0
      1. Contributeur sécurité
        Oui, c'est normal, il s'installe dans C:\Program Files\Trend micro\Hijackthis.
        0
    2. bon a part que je n ai pas trouver comment faire safe log j ai quand meme copier le rapport que voici .....

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:37:57, on 04/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\AOL\1173718203\ee\aolsoftware.exe
      C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
      O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      O4 - HKLM\..\Run: [Adobe] "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1173718203\ee\AOLSoftware.exe
      O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
      O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSzim029YYFR
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
      O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/PackageHtmlCab.CAB
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
      1. Contributeur sécurité
        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)
        0
        1. voila

          -----------\\ ToolBar S&D 1.2.5 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : jo ( Administrator )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1296 [VPS 081203-0] 4.8.1296 (Activated)
          C:\ (Local Disk) - NTFS - Total:115 Go (Free:86 Go)
          D:\ (Local Disk) - NTFS - Total:111 Go (Free:110 Go)
          E:\ (Local Disk) - FAT32 - Total:5 Go (Free:3 Go)
          F:\ (CD or DVD) - UDF - Total:3 Go (Free:0 Go)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)

          "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
          Option : [1] ( 04/12/2008|15:45 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\FunWebProducts
          C:\Program Files\FunWebProducts\PopSwatr
          C:\Program Files\FunWebProducts\ScreenSaver
          C:\Program Files\FunWebProducts\Shared
          C:\Program Files\FunWebProducts\PopSwatr\History
          C:\Program Files\FunWebProducts\PopSwatr\History\allowed
          C:\Program Files\FunWebProducts\PopSwatr\History\notallow
          C:\Program Files\FunWebProducts\ScreenSaver\Images
          C:\Program Files\FunWebProducts\ScreenSaver\Images\0015D21E.urr
          C:\Program Files\FunWebProducts\Shared\Cache
          C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
          C:\Program Files\MyWebSearch
          C:\Program Files\MyWebSearch\bar
          C:\Program Files\MyWebSearch\SrchAstt
          C:\Program Files\MyWebSearch\bar\1.bin
          C:\Program Files\MyWebSearch\bar\Avatar
          C:\Program Files\MyWebSearch\bar\Cache
          C:\Program Files\MyWebSearch\bar\Game
          C:\Program Files\MyWebSearch\bar\History
          C:\Program Files\MyWebSearch\bar\Notifier
          C:\Program Files\MyWebSearch\bar\Search
          C:\Program Files\MyWebSearch\bar\Settings
          C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
          C:\Program Files\MyWebSearch\bar\1.bin\F3BROVLY.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
          C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SHLLVW.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
          C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
          C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
          C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Cache\0015B2BF
          C:\Program Files\MyWebSearch\bar\Cache\0015B947
          C:\Program Files\MyWebSearch\bar\Cache\0015BB2B.bin
          C:\Program Files\MyWebSearch\bar\Cache\0015BD1F.bin
          C:\Program Files\MyWebSearch\bar\Cache\0015BFB0.bin
          C:\Program Files\MyWebSearch\bar\Cache\0015C1B3.bin
          C:\Program Files\MyWebSearch\bar\Cache\00173519.bin
          C:\Program Files\MyWebSearch\bar\Cache\0017370D.bin
          C:\Program Files\MyWebSearch\bar\Cache\00173930.bin
          C:\Program Files\MyWebSearch\bar\Cache\00173A69.bin
          C:\Program Files\MyWebSearch\bar\Cache\00510DE0.bin
          C:\Program Files\MyWebSearch\bar\Cache\files.ini
          C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
          C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
          C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
          C:\Program Files\MyWebSearch\bar\History\search2
          C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
          C:\Program Files\MyWebSearch\bar\Search\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
          C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
          C:\Program Files\MyWebSearch\bar\Settings\settings.dat
          C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
          C:\Program Files\MyWebSearch\SrchAstt\1.bin
          C:\WINDOWS\System32\f3PSSavr.scr
          C:\Program Files\MSN Messenger\riched20.dll

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.google.fr/?gws_rd=ssl"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
          "Default_Page_URL"="https://www.msn.com/fr-fr"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr"

          --------------------\\ Recherche d'autres infections

          C:\Program Files\Instant Access
          C:\Program Files\Instant Access\Center
          C:\Program Files\InternetGameBox
          C:\Program Files\InternetGameBox\InternetGameBox.exe
          C:\Program Files\InternetGameBox\language
          C:\Program Files\InternetGameBox\ressources
          C:\Program Files\InternetGameBox\skins
          C:\Program Files\InternetGameBox\uninst.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\Conditions g‚n‚rales.url
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\Confidentialit‚.url
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\D‚sinstaller.lnk
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\InternetGameBox.lnk
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\Website.url

          C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi.dat
          C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi.exe
          C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi_nav.dat
          C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi_navps.dat
          [b]==> EGDACCESS <==/b

          1 - "C:\ToolBar SD\TB_1.txt" - 04/12/2008|15:45 - Option : [1]

          -----------\\ Fin du rapport a 15:45:54,14
          0
          1. bonjour j ai entre temps installé zone alarme mais le souci de fentre de pub persiste .....que dois je faire ?
            aidez moi c est rageant s il vous plait ....merci
            0
            1. Contributeur sécurité
              Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".

              ! Ne ferme pas la fenêtre lors de la suppression !

              Un rapport sera généré, poste son contenu ici.

              NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
              Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
              Tape explorer puis valide.

              0
              1. voila le resultat top

                -----------\\ ToolBar S&D 1.2.5 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : jo ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1296 [VPS 081204-0] 4.8.1296 (Activated)
                Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
                C:\ (Local Disk) - NTFS - Total:115 Go (Free:86 Go)
                D:\ (Local Disk) - NTFS - Total:111 Go (Free:110 Go)
                E:\ (Local Disk) - FAT32 - Total:5 Go (Free:3 Go)
                F:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)

                "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
                Option : [2] ( 05/12/2008|13:01 )

                -----------\\ SUPPRESSION

                Supprime! - C:\Program Files\FunWebProducts\PopSwatr
                Supprime! - C:\Program Files\FunWebProducts\ScreenSaver
                Supprime! - C:\Program Files\FunWebProducts\Shared
                Supprime! - C:\Program Files\MyWebSearch\bar
                Supprime! - C:\Program Files\MyWebSearch\SrchAstt
                Supprime! - C:\WINDOWS\System32\f3PSSavr.scr
                Supprime! - C:\Program Files\MSN Messenger\riched20.dll
                Supprime! - C:\Program Files\FunWebProducts
                Supprime! - C:\Program Files\MyWebSearch

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="https://www.google.fr/?gws_rd=ssl"
                "Search Page"="https://www.google.com/?gws_rd=ssl"
                "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
                "Default_Page_URL"="https://www.msn.com/fr-fr"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr/"

                --------------------\\ Recherche d'autres infections

                C:\Program Files\Instant Access
                C:\Program Files\Instant Access\Center
                C:\Program Files\InternetGameBox
                C:\Program Files\InternetGameBox\InternetGameBox.exe
                C:\Program Files\InternetGameBox\language
                C:\Program Files\InternetGameBox\ressources
                C:\Program Files\InternetGameBox\skins
                C:\Program Files\InternetGameBox\uninst.exe
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\Conditions g‚n‚rales.url
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\Confidentialit‚.url
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\D‚sinstaller.lnk
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\InternetGameBox.lnk
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\InternetGameBox\Website.url

                C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi.dat
                C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi.exe
                C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi_nav.dat
                C:\DOCUME~1\jo\LOCALS~1\APPLIC~1\cgqmi_navps.dat
                [b]==> EGDACCESS <==/b

                1 - "C:\ToolBar SD\TB_1.txt" - 04/12/2008|15:45 - Option : [1]
                2 - "C:\ToolBar SD\TB_2.txt" - 05/12/2008|13:03 - Option : [2]

                -----------\\ Fin du rapport a 13:03:29,48
                0
                1. Contributeur sécurité
                  Clique sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  Clique sur navilog1.exe pour télécharger navilog1
                  Choisis Enregistrer

                  et enregistre-le sur ton bureau.

                  / !\ Déconnecte-toi et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\

                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valide.

                  Patiente jusqu'au message :
                  *** Analyse Terminée le ..... ***
                  Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le bloc note.
                  Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
                  poste le rapport obtenu
                  0
                  1. j ai supprimer ccleaner quand j ai installé zone alarme....
                    mais que veut dire ceci ....
                    / !\ Déconnecte-toi et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\
                    je suis franchement assez nulle en informatique apparemment !!! sourire..... merci de ta patience
                    0
                    1. Contributeur sécurité
                      " ai supprimer ccleaner"

                      Fallait pas, il faut le garder pour l'utiliser régulièrement. Pas grave, tu pourras toujours le réinstaller.

                      Les systèmes de protection résidente gênent le travail de navilog, c'est pour cela qu'il faut mieux les désactiver le temps du scan.
                       
                      0
                      1. a vrai dire j ai la barre yahoo avec ecris anti spy et je ne sais pas comment le fermer !!!!!
                        pour ce qui est d Avast je pense qu il faut que je clique sur "fermer la prtection residente" mais avec zone alarme que dois je faire ?
                        merciiiiiiiii
                        0
                        1. Contributeur sécurité
                          Ferme la protaction résidente d'Avast, laisse le reste.
                          0
                      2. voici le rapport top....

                        Search Navipromo version 3.6.9 commencé le 05/12/2008 à 13:29:22,81

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "jo"

                        Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11
                        Système de fichiers : NTFS

                        Recherche executé en mode normal

                        *** Recherche Programmes installés ***

                        Instant Access
                        InternetGameBox

                        *** Recherche dossiers dans "C:\WINDOWS" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        ...\Instant Access trouvé !
                        ...\InternetGameBox trouvé !

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                        ...\InternetGameBox trouvé !

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\jo\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\jo\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\jo\menudm~1\progra~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        Fichier(s) caché(s) :

                        C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi.dat
                        C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi.exe
                        C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi_nav.dat
                        C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi_navps.dat

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\WINDOWS\system32" *

                        * Recherche dans "C:\Documents and Settings\jo\locals~1\applic~1" *

                        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                        *** Recherche fichiers ***

                        c:\docume~1\alluse~1\bureau\InternetGameBox.lnk trouvé !
                        C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !

                        *** Recherche clés spécifiques dans le Registre ***

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\WINDOWS\system32" :

                        * Dans "C:\Documents and Settings\jo\locals~1\applic~1" :

                        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !
                        Certificat Electronic-Group trouvé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit trouvé !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche fichiers connus :

                        *** Analyse terminée le 05/12/2008 à 13:32:26,17 ***
                        0
                        1. Contributeur sécurité
                          Relance Navilog, Sur le menu principal, choisis 2.
                          Suis les instructions et patiente.

                          L'outil va t'informer qu'il redémarrera ton ordinateur.
                          Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                          Appuie sur une touche ainsi que demandé.

                          Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                          Choisis ta session habituelle si nécessaire.
                          Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que çela prenne un certain temps).
                          Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                          * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                          Referme le Bloc-notes.
                          Ton Bureau va réapparaître.

                          Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                          Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
                          0
                          1. voila le rapport top ...

                            Clean Navipromo version 3.6.9 commencé le 05/12/2008 à 13:43:03,90

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "jo"

                            Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.11
                            Système de fichiers : NTFS

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** Creation backups fichiers trouvés par Catchme ***

                            Copie vers "C:\Program Files\navilog1\Backupnavi"

                            Copie C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi.dat réalisée avec succès !
                            Copie C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi.exe réalisée avec succès !
                            Copie C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi_nav.dat réalisée avec succès !
                            Copie C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi_navps.dat réalisée avec succès !

                            *** Suppression des fichiers trouvés avec Catchme ***

                            C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi.dat supprimé !
                            C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi.exe supprimé !
                            C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi_nav.dat supprimé !
                            C:\Documents and Settings\jo\Local Settings\Application Data\cgqmi_navps.dat supprimé !

                            ** 2ème passage avec résultats Catchme **

                            * Dans "C:\WINDOWS\system32" *

                            C:\WINDOWS\prefetch\cgqmi*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\cgqmi*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\cgqmi*.pf supprimé !

                            * Dans "C:\Documents and Settings\jo\locals~1\applic~1" *

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\WINDOWS\System32" *

                            * Suppression dans "C:\Documents and Settings\jo\locals~1\applic~1" *

                            * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                            *** Suppression dossiers dans "C:\WINDOWS" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            ...\Instant Access ...suppression...
                            ...\Instant Access supprimé !

                            ...\InternetGamebox ...suppression...
                            ...\InternetGamebox supprimé !

                            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                            ...\InternetGamebox ...suppression...
                            ...\InternetGamebox supprimé !

                            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\jo\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\jo\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\jo\menudm~1\progra~1" ***

                            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                            *** Suppression fichiers ***

                            c:\docume~1\alluse~1\bureau\InternetGameBox.lnk supprimé !
                            C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\jo\locals~1\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\WINDOWS\system32" *

                            * Dans "C:\Documents and Settings\jo\locals~1\applic~1" *

                            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup supprimé !
                            Certificat Electronic-Group supprimé !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit supprimé !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Nettoyage terminé le 05/12/2008 à 13:46:17,35 ***
                            0
                            1. Contributeur sécurité
                              Refais un nouvel Hijackthis stp.
                              0
                              1. excuses moi top j ai du partir en urgence car une amie etait en panne de voiture.
                                pour ce qui est de refaire un nouvel hijack.....voici le rapport

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 16:00:24, on 05/12/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                C:\WINDOWS\eHome\ehRecvr.exe
                                C:\WINDOWS\eHome\ehSched.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\wanmpsvc.exe
                                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\WINDOWS\ehome\ehtray.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\WINDOWS\system32\RunDll32.exe
                                C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Real\RealPlayer\RealPlay.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Fichiers communs\AOL\1173718203\ee\AOLSoftware.exe
                                C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                C:\WINDOWS\eHome\ehmsas.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                                O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                O4 - HKLM\..\Run: [Adobe] "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1173718203\ee\AOLSoftware.exe
                                O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                                O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                                O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
                                O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/PackageHtmlCab.CAB
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                0
                                1. Contributeur sécurité
                                  Relance HijackThis.

                                  Clique sur Do a System Scan Only et coche les lignes suivantes :

                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboot
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                                  Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.

                                  Clique sur Fix checked puis clique sur OK
                                  Puis ferme HijackThis.

                                  Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
                                  0
                                  1. voila top...voici le dernier rapport ......désolé mais je ne maitrise pas encore parfaitement tout ces logiciels ce qui a fait que j ai mis un peu de temps !!!!

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 16:23:41, on 05/12/2008
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                    C:\WINDOWS\eHome\ehRecvr.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\wanmpsvc.exe
                                    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\WINDOWS\ehome\ehtray.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\WINDOWS\system32\RunDll32.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Fichiers communs\AOL\1173718203\ee\AOLSoftware.exe
                                    C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                                    C:\WINDOWS\eHome\ehmsas.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                    C:\Program Files\QuickTime\qttask.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                                    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
                                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                    O4 - HKLM\..\Run: [Adobe] "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe"
                                    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1173718203\ee\AOLSoftware.exe
                                    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                                    O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                                    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                                    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
                                    O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/PackageHtmlCab.CAB
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                    0
                                    1. que dois je faire maintenant toptitbal ?
                                      mon souci est il résolu ?
                                      les programmes que tu m a demandé d installer dois je les garder ?

                                      en tout cas merci de ta patience et de ton aide........je n aurai jamais su comment eradiquer le probleme seule !!! merci merci
                                      0
                                      • 1
                                      • 2