PC très lent

Résolu
Bonjour,
mon PC est depuis quelque temps très lent j'ai bcp de mal à accéder à Internet explorer (pas de problème avec Mozilla). Je passe bitdefender régulièrement et cet antivirus découvre parfois des trucs infectés qu'il répare plus ou moins- il me semble. J'ai fait un rapport hijack que je vous post car perso je ne sais plus quoi faire... Si quelqu'un peut me dépanner merci d'avance!

Je suis sous windows xp.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.48, on 30/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\ALCFDRTM.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Apps\Powercinema\PCMService.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\SearchIndexer.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Philips Intelligent Agent] "C:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: *.line6.net
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

--
End of file - 12920 bytes
Configuration: Windows XP
Firefox 3.0.8

24 réponses

Résumé de la discussion

Plusieurs éléments indiquent une lenteur générale et des difficultés d’accès à Internet Explorer sur Windows XP SP3, avec un rapport HijackThis fourni pour diagnostic initial. Le log montre de nombreux processus et services actifs, dont des éléments Wanadoo/Orange, Java, iTunes, Google Toolbar et BitDefender, ainsi que des BHO et des modules de recherche potentiellement indésirables. D’autres signes concernent des paramètres de page et des extensions de navigation, suggérant une optimisation des éléments de démarrage et des plugins pour améliorer l’accès à Internet et les performances globales. En cas de persistance, une suppression ciblée des outils superflus et une mise à jour du système et des navigateurs est recommandée pour éviter les traces d’outils obsolètes et optimiser la sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, et si tu veux une ouverture plus rapide des page internet mets toi un IP fixe c'e"st ce que j'ai fais sur les 6 pc de la maison je te mets la procédure si tu veux lme faire et si tu change d'avis après il suffit de remettre attribuer un IP automatique

    - panneau de configuration
    - connection réseau "ou" réseau sans fil si wifi" et " ouvrir"
    - réseau local " clique droit"
    - propriétés
    - faire remonter avec l'ascenseur
    - protocole internet (TCP/IP) le mettre en surbrillant " en cliquant dessus "
    - propriétés
    - coches " utiliser l'adresse IP suivante "
    - et la tu saisis 192 168 1 ? ( ? étant un chiffre que tu choisis entre 50 et 250 mais facile à se souvenir pour toi)
    - sous réseau 255 255 255 0
    - passerelle 192 168 1 1
    - coches " utiliser l'adresse de serveur DNS suivante "
    - DNS préféré 80 10 246 2
    - DNS auxiliaire 80 10 246 129
    - valides avec " OK "
    - regardes normalement les pages devraient s'afficher plus rapidement sinon redémarres et regardes
    1. Ca marche!
      Merci pour ta disponibilité et tes connaissances!
      Maintenant, je vais alléger les applis au démarrage et ça devrait me changer la vie!
      Merci!
      1. Contributeur sécurité
        livesrv.exe est la mise à jour de bitdéfender quand tu es devant ton pare feu il faut que la case cacher les régles du système soit décoché, tu cliques sur le petit + devant la ligne en surbrillant comme sur la capture d'écran et puis tu double-cliques sur la ligne ou est marquer refu ou auto cela affichera la page de réglage et la tu autorise ou pas celon ce que tu veux faire
        sinon tu peux aussi le faire en appuyant sur avancer sur le bas de la page du pare-feu tu aurra toutes la liste des exe et la pariel double-cliques , sinon tu peux remettre tout les paramètre par défaut et il te demandera autorisation dés que tu ouvriras un truc comme au début pour cela tu clique sur réinitialiser
        sinon pour ta messagerie orange pas de réponse je n'ai rien trouver dans le pare-feu sur cela
        1. Tu as raison pour livesrv.exe. Son accès est a priori refusé dans bitdefender. Comment débloquer cet accès?...
          1. Contributeur sécurité
            bonjour, si ton problème est résolu coches le sur ton premier message, sinon pour la 010 pas de souci elle est inoffensive de plus normalement tu as viré bonjour regarde ce que je t'ai trouvé sur lui sinon tu dis avoir des problème pour avoir ta messagerie orange avec IE c'est bizare c'est pas ton pare- feu de bitdéfender qui te l'aurrait mise en refuser , j'ai eu un souci avec le mien il avait mis en refuser le processus livesrv.exxe qui est son processus de mise à jour automatique et cela sur un seul pc alors qu'il y en avais 3 de paramèté à l'identique , sinon tu mets bien https://www.orange.fr/portail dans ton navigateur et tu t'identifis et tu vas sur ta boite , sinon perso pour que mes pc soit plus rapide sur le net j'ai attribué une adresse IP fixe et les pages souvre plus vite si tu veux je te poste la manipe !!
            1. [ Rapport ToolsCleaner version 2.3.3 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\_OtMoveIt: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
              C:\Documents and Settings\Philippe halbert\Bureau\LSPFix.exe: trouvé !
              C:\Documents and Settings\Philippe halbert\Bureau\OTMoveIt3.exe: trouvé !
              C:\Documents and Settings\Philippe halbert\Bureau\Raccourcis Bureau non utilisés\HJTInstall.exe: trouvé !
              C:\Documents and Settings\Philippe halbert\Mes documents\OFFICE One Zip\SmitFraudfix: trouvé !
              C:\Documents and Settings\Philippe halbert\Mes documents\OFFICE One Zip\SmitfraudFix\SmitFraudfix: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
              C:\Documents and Settings\Philippe halbert\Bureau\LSPFix.exe: supprimé !
              C:\Documents and Settings\Philippe halbert\Bureau\Raccourcis Bureau non utilisés\HJTInstall.exe: supprimé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
              C:\Documents and Settings\Philippe halbert\Bureau\OTMoveIt3.exe: supprimé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
              C:\_OtMoveIt: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
              C:\Documents and Settings\Philippe halbert\Mes documents\OFFICE One Zip\SmitFraudfix: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !

              voilà le rapport de Tcleaner. Le pc marche correctement. Ce qui est bizarre c'est que je n'ai pas accès à ma messagerie orange par l'intermédiaire de internet explorer....
              autre chose sur la ligne 010 je ne l'ai jamais coché pour faire fix checked. Tu ne l'avais pas demandé. Je n'ai rien raté à ce sujet?...
              1. Contributeur sécurité
                ok si il dit introuvable moi je veux bien mais bizare que hijackthis la trouve, mais comme tu dis avoir supprimer le dossier bonjour dans program files , tu as bien passé ccleaner sur le registre avant le rapport hijackthis !!
                et comment va le pc !!
                sinon la tu peux faire ce qui suis , Merci

                1)
                Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "

                Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                . Double-cliques sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
                . Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
                . Cliques sur Suppression pour finaliser.
                . Tu peux, si tu le souhaites, te servir des Options facultatives.
                . Clique sur Quitter, pour que le rapport puisse se créer.
                . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                2) désinstalles adobe reader car pas à jour et telecharges et installes cette version :
                http://www.commentcamarche.net/telecharger/telechargement 27 acrobat reader
                ou
                installes foxit reader qui est plus légé et plus rapide d'ouverture que adobe : http://www.commentcamarche.net/telecharger/telecharger 205 foxit reader

                3) fais une analyse de vulnérabilité pour voir si tu n'aurais pas d'autre mises à jour à faire que nous n'avons pas vu sur hijackthis : https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

                perso si tu me permets une recommandation conserves malwarebytes que tu pourras utiliser régulièrement mais fais toujours la mise à jour avant, et puis utilises Ccleaner en fonction nettoyeur à chaque arrêt du pc
                ou plus simplement comme moi sur les 5 pc de la maison ou je l'ai mis en automatique, et je l'utilise sur le registre après chaque désinstallation de programmes.


                1. Salut!

                  voici le rapport... le seul truc qui traîne semble être la ligne 010!
                  En faisant regsvr32 /u c:\program files\bonjour\mdnsnsp.dll , le PC me répond que le fichier spéciifié est introuvable!
                  Voilà le rapport:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19.56, on 01/04/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\ALCFDRTM.EXE
                  C:\Apps\Powercinema\PCMService.exe
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\ALCWZRD.EXE
                  C:\Program Files\AGEIA Technologies\TrayIcon.exe
                  C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                  C:\apps\ABoard\ABoard.exe
                  C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
                  C:\apps\ABoard\AOSD.exe
                  C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                  C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\MagicDisc\MagicDisc.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\OFFICE One6.5\program\soffice.exe
                  C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                  C:\WINDOWS\system32\MsPMSPSv.exe
                  C:\WINDOWS\system32\SearchIndexer.exe
                  c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                  O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE
                  O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
                  O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                  O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                  O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Philips Intelligent Agent] "C:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
                  O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
                  O15 - Trusted Zone: *.line6.net
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                  O17 - HKLM\System\CS3\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
                  O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                  O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
                  O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                  O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                  1. Contributeur sécurité
                    bonjour, pas très grave en soit on va faire autrement , pour c'est quatre lignes :
                    O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
                    O23 - Service: Service Bonjour (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)

                    tu vas arrêter le service en affichant ceux ci et en les déactivant pour cela :

                    Pour accèder et arrêter un services

                    .Cliques sur Démarrer
                    .Cliques sur Executer
                    .OU appuie simultanement sur la touche Windows " celle avec le drapeau " et sur R la boite de commande "Exécuter" va s´ouvrir...
                    .Tapes dans la fenêttre services.msc
                    .vérifis dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon fais le.
                    .Dans la liste déroulante trouves :chacun des services mis en gras plus bas
                    .Cliques droit sur Propriétés
                    .Cliques sur Arrêter
                    .Cliques sur désacriver si proposé
                    .cliques sur OK Ferme la fenêttre des services

                    AOL ACS ou tous services marqué AOL

                    Bonjour Service ou service bonjour

                    CLTNetCnService ou tous services nommés Symantec ou norton

                    FTRTSVC ou le service: France Telecom Routing Table Service

                    Pour les o4 que je te fais fixer c'est des choses qui sont au démarrage de ton pc et qui ne servent à rien à par le ralentir tu vas pouvoir les arrêter avec ccleaner sur outil / démarrage, je te mets une capture d'écran de ce que j'ai sur mon pc au démarrage , et j'ai la même chose sur les 6 pc de la maison tu y verras que je n'ai laissé que le trict minimum , c'est à dire 2 lignes qui sont mon anti-virus bitdéfender, 1 ligne la toolbar google pas vraiment utile mais je me la suis gardé, 1 ligne ctfmon qui est un truc système et si tu la déactives elle revient donc je l'ai laissé, et puis 1 ligne c'est Ccleaner car en automatique chez nous pour le nettoyage à chaque démarrage des pc

                    donc si tu veux aléger ton pc au démarrage et sur le fais des programmes en arrière plan , tu fais comme expliqué
                    .ouvres Ccleaner
                    .vas sur Outil et puis sur Démarrage
                    .tu cliques sur la ligne à bloqué pour la mettre en surbrillant
                    .et tu cliques sur déactiver pas effacer l'entrée comme cela si tu veux remettre en démarrage automatique il suffira de remettre en surbrillant et activé

                    et puis pour la 010 on va désenregistrer la Dll comme ça plus de souci de toute façon comme elle est lié à bonjour et comme tu as virer le dosier et arrêté le service elle est donc inutil pour cela tu fais cela :

                    .Cliques sur Démarrer
                    .Cliques sur Executer
                    .OU appuie simultanement sur la touche Windows " celle avec le drapeau " et sur R la boite de commande "Exécuter" va s´ouvrir...
                    .Tapes dans la fenêttre regsvr32 /u c:\program files\bonjour\mdnsnsp.dll
                    .valides avec OK
                    .sur le message suivant tu cliques sur OK

                    Une fois que tu as fais tous cela tu redémarres ton pc et tu passes Ccleaner sur le registre et si tu veux tu postes un nouveau hijackthis , mais normalement c'est bon

                    avant de relancer hijackthis supprimes les anciens rapport

                    1. J'ai réussi à virer BONJOUR.
                      Pour le reste, même en mode sans échec, voilà le rapport Hijack...
                      Du coup, comme je me lève tôt, je vais me pieuter et si tu as des idées, elles seront les bienvenues... demain!
                      Merci encore de ton aide... jamais tout seul je n'aurais pensé à tout ça!

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 00.15, on 01/04/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\ALCFDRTM.EXE
                      C:\Apps\Powercinema\PCMService.exe
                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\ALCWZRD.EXE
                      C:\Program Files\AGEIA Technologies\TrayIcon.exe
                      C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                      C:\apps\ABoard\ABoard.exe
                      C:\apps\ABoard\AOSD.exe
                      C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
                      C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\MagicDisc\MagicDisc.exe
                      C:\Program Files\OFFICE One6.5\program\soffice.exe
                      C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                      C:\WINDOWS\system32\MsPMSPSv.exe
                      C:\WINDOWS\system32\SearchIndexer.exe
                      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\WINDOWS\system32\SearchProtocolHost.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE
                      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
                      O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                      O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Philips Intelligent Agent] "C:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
                      O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
                      O15 - Trusted Zone: *.line6.net
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                      O17 - HKLM\System\CS3\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                      O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
                      O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                      O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                      1. Contributeur sécurité
                        oui tu refais tous le message 10 , tu n'as pas trouvé de dossier bonjour dans program files et de symantec dans fichiers communs
                        je viens de penser que c'est peut être bitdéfender 2009 qui bloque déactive le temps de fixer les lignes ou sinon tu le feras en mode sans echec

                        1. Je refais tout.
                          J'ai viré spybot hier.
                          dans program files fichier commun, j'avais du aol que j'ai viré. rien d'autre.
                          1. Contributeur sécurité
                            as tu fixé les lignes données dans mon message N°10 avec hijackthis , as tu été supprimer les dossier AOL symantec et Bonjour comme demandé , tu as bien fixé les lignes avec Spybot à l'arrêt ??? si c'est pas le cas tu arrêtes spybot comme dit dans le message N°8 et tu refais la totalité du message 10 , désolé j'avais pas pensé à te dire de rebloqué spybot car pour moi il était senser être toujours arrêté car on avais pas fini
                            1. La ligne 010 est toujours là!!!

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 22.48, on 31/03/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\WINDOWS\ALCFDRTM.EXE
                              C:\Apps\Powercinema\PCMService.exe
                              C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\WINDOWS\ALCWZRD.EXE
                              C:\Program Files\AGEIA Technologies\TrayIcon.exe
                              C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                              C:\apps\ABoard\ABoard.exe
                              C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
                              C:\apps\ABoard\AOSD.exe
                              C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\MagicDisc\MagicDisc.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\Program Files\OFFICE One6.5\program\soffice.exe
                              C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                              C:\WINDOWS\system32\MsPMSPSv.exe
                              C:\WINDOWS\system32\SearchIndexer.exe
                              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\Program Files\Outlook Express\msimn.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE
                              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                              O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
                              O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                              O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
                              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                              O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [Philips Intelligent Agent] "C:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
                              O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                              O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
                              O15 - Trusted Zone: *.line6.net
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                              O17 - HKLM\System\CS1\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                              O17 - HKLM\System\CS2\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                              O17 - HKLM\System\CS3\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                              O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
                              O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                              O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
                              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                              O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                              1. Contributeur sécurité
                                pour lspfix c'est mdnsnsp.dll que tu fais glisser de gauche à droite comme expliqué tu ne fais rien d'autre celle qui sont déjà à droite tu laisses
                                sinon merci pour otmoveit il as bien bosser tu fais lspfix et le hijackthis comme demandé , merci
                                1. Dans la fenêtre de droite(keep) de LSP-Fix j'ai 3 dll mswsock winmr rsvpsp.
                                  Dois-je les envoyer dans remove où figure le dll mdnsNSP?...

                                  j'ai fait tout le reste et voici le rapport de AD remover:

                                  ========== PROCESSES ==========
                                  Process explorer.exe killed successfully.
                                  ========== FILES ==========
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\System Information moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\Screensaver\fr-FR moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\Screensaver moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\Backup\ACS\Rollback moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\Backup\ACS\Current\FR moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\Backup\ACS\Current moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\Backup\ACS moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\Backup moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\FR moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACF moved successfully.
                                  C:\PROGRAM FILES\FICHIERS COMMUNS\AOL moved successfully.
                                  File/Folder C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe not found.
                                  File/Folder C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe not found.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\tmp77fa.tmp moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\tmp24ae.tmp moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\TextHub moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\incoming moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\BinHub moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\20071026.021 moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\20071025.021 moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs\20060505.024 moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\VirusDefs moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\SymcData\nco1.0defs\tmp50b2.tmp moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\SymcData\nco1.0defs\tmp40f3.tmp moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\SymcData\nco1.0defs moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\SymcData moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\SPManifests moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\Options moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\Help moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\EENGINE moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\DecABI moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\COH moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC moved successfully.
                                  C:\Program Files\Fichiers communs\Symantec Shared moved successfully.
                                  C:\Program Files\Bonjour\mDNSResponder.exe moved successfully.
                                  C:\Program Files\Bonjour moved successfully.
                                  C:\WINDOWS\System32\FTRTSVC.exe moved successfully.
                                  ========== COMMANDS ==========
                                  File delete failed. C:\DOCUME~1\PHILIP~1\LOCALS~1\Temp\etilqs_rrGgolOqbPwYDbaOCVHG scheduled to be deleted on reboot.
                                  User's Temp folder emptied.
                                  User's Internet Explorer cache folder emptied.
                                  File delete failed. C:\Documents and Settings\Philippe halbert\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                  User's Temporary Internet Files folder emptied.
                                  Local Service Temp folder emptied.
                                  File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                  Local Service Temporary Internet Files folder emptied.
                                  Network Service Temp folder emptied.
                                  File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                  Network Service Temporary Internet Files folder emptied.
                                  File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6ac.dat scheduled to be deleted on reboot.
                                  Windows Temp folder emptied.
                                  Java cache emptied.
                                  File delete failed. C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                                  File delete failed. C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                                  File delete failed. C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                                  File delete failed. C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                                  File delete failed. C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                                  File delete failed. C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\XUL.mfl scheduled to be deleted on reboot.
                                  FireFox cache emptied.
                                  Temp folders emptied.
                                  Explorer started successfully

                                  OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03312009_211000

                                  Files moved on Reboot...
                                  File C:\DOCUME~1\PHILIP~1\LOCALS~1\Temp\etilqs_rrGgolOqbPwYDbaOCVHG not found!
                                  File move failed. C:\Documents and Settings\Philippe halbert\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
                                  File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
                                  C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
                                  File C:\WINDOWS\temp\Perflib_Perfdata_6ac.dat not found!
                                  C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_001_ moved successfully.
                                  C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_002_ moved successfully.
                                  C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_003_ moved successfully.
                                  C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\Cache\_CACHE_MAP_ moved successfully.
                                  C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\urlclassifier3.sqlite moved successfully.
                                  C:\Documents and Settings\Philippe halbert\Local Settings\Application Data\Mozilla\Firefox\Profiles\av4mjw3b.default\XUL.mfl moved successfully.
                                  1. Contributeur sécurité
                                    tu pourrais me poster le rapport de AD-remover , Merci

                                    sinon la tu peux vériffier et si présent supprimer le dossier AOL et Symantec dans program files /fichiers communs et celui de bonjour dans program files

                                    et puis tu fais ce qui suis :

                                    1) Tu relances hijackthis comme expliqué pour Fixer les lignes

                                    .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                                    .Lances HijackThis
                                    .Cliques sur "Do a system scan only"
                                    .Tu coches les lignes suivantes :
                                    R3 - URLSearchHook: (no name) - - (no file)
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
                                    O23 - Service: Service Bonjour (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
                                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)


                                    .Tu cliques sur "Fix Checked"
                                    .Tu fermes HijackThis

                                    des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                                    2) il y a une ligne 010 qui ne minspire pas plus que cela tu vas passer lspfix

                                    Télécharge LSPfix ici :
                                    http://www.cexx.org/LSPFix.exe

                                    Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
                                    Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
                                    Coche la case "I know what I'm doing" ("Je sais ce que je fais" ).
                                    Sélectionnes toutes les instances de la dll suivantes :(présente en 010)

                                    mdnsnsp.dll

                                    et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".

                                    Clique sur le bouton [Finish].

                                    Redémarre l'ordinateur. Remet un log Hijackthis pour vérifier si la ligne 010 à disparue.

                                    1. Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 21.26, on 31/03/2009
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                      C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                                      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                                      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\WINDOWS\ALCFDRTM.EXE
                                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\Apps\Powercinema\PCMService.exe
                                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\WINDOWS\ALCWZRD.EXE
                                      C:\Program Files\AGEIA Technologies\TrayIcon.exe
                                      C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                                      C:\apps\ABoard\ABoard.exe
                                      C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
                                      C:\apps\ABoard\AOSD.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                                      C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                                      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      C:\Program Files\MagicDisc\MagicDisc.exe
                                      C:\Program Files\OFFICE One6.5\program\soffice.exe
                                      C:\PROGRA~1\Wanadoo\ComComp.exe
                                      C:\PROGRA~1\Wanadoo\Toaster.exe
                                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                      C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                                      C:\WINDOWS\system32\MsPMSPSv.exe
                                      C:\WINDOWS\system32\SearchIndexer.exe
                                      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\PROGRA~1\Wanadoo\Watch.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Outlook Express\msimn.exe
                                      C:\WINDOWS\system32\SearchProtocolHost.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                      R3 - URLSearchHook: (no name) - - (no file)
                                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                                      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE
                                      O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
                                      O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                                      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                      O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [Philips Intelligent Agent] "C:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
                                      O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                                      O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                      O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
                                      O15 - Trusted Zone: *.line6.net
                                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                                      O17 - HKLM\System\CS2\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                                      O17 - HKLM\System\CS3\Services\Tcpip\..\{05D0BFA6-4FD6-453E-88B0-09730C481A99}: NameServer = 192.168.1.1
                                      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                                      O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
                                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
                                      O23 - Service: Service Bonjour (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
                                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                      O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
                                      O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                                      O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
                                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                      1. Contributeur sécurité
                                        bonjour, tu fais ce qui suit merci ,tu postes le rapport tu passes ccleaner sur le registre et puis tu postes un nouveau hijackthis, et après on s'occuperas du reste

                                        comme tu as spybot je te recommande de déactiver la protection résidente le temps du nettoyage sinon il risque de bloquer les modifs quand tu le réactiveras il te demandera surement d'accepter ou pas les modifs il faudra toutes les acepter pour savoir comment le déactiver regarde ici : http://www.safer-networking.org/fr/howto/disable.hs.html

                                        1) Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

                                        http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                        Double-clique sur OTMoveIt3.exe pour le lancer.

                                        Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                                        Copie la liste qui se trouve en gras ci-dessous,

                                        et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

                                        :processes
                                        explorer.exe

                                        :files
                                        C:\PROGRAM FILES\FICHIERS COMMUNS\AOL
                                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                        C:\Program Files\Fichiers communs\Symantec Shared
                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        C:\Program Files\Bonjour
                                        C:\WINDOWS\System32\FTRTSVC.exe

                                        :Commands
                                        [purity]
                                        [emptytemp]
                                        [start explorer]
                                        [reboot]


                                        Clique sur "MoveIt!" pour lancer la suppression.

                                        Le résultat apparaitra dans le cadre "Results".

                                        Clique sur "Exit" pour fermer.

                                        Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                                        Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                                        2) tu passes ccleaner sur le registre*

                                        3) postes un nouveau hijackthis pour controle ; Merci
                                        1. je viens de voir que AOL est un truc pré installé sur mon pc - à priori partenaire de packard bell à l'époque...
                                          • 1
                                          • 2