[erreur 317]

Résolu
Bonsoir
à mon tour j'ai des problèmes de spywares et d'erreur 317. J'ai téléchargé counterspy, mais la tache semble si grande, 75 spywares trouvés qu'il plante regulièrement quand je veux les mettre en quarantaine. Je suis donc l'exemple lu ici et je poste mon log hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 23:40:03, on 24/05/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\PRINTRAY.EXE
C:\PROGRAM FILES\FSI\F-PROT\F-SCHED.EXE
C:\PROGRAM FILES\FSI\F-PROT\F-STOPW.EXE
C:\PROGRAM FILES\SCANSOFT\OMNIPAGESE\OPWARE32.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\VERBATIM STORE N GO\VERBATIM STORE 'N' GO.EXE
C:\PROGRAM FILES\FSI\F-PROT\FPAVUPDM.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\FR\MSNAPPAU.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.EXE
C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASSERV.EXE
C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
C:\OLIFAXVX\TOOLBAR.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\E-COLOR\TRUE INTERNET COLOR\TICICON.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\CLUB-INTERNET\LANCEUR\LANCEUR.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\BUREAU\PROGRAMMES ET MISES à JOUR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=134993
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=134993
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0411/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar2.dll
O3 - Toolbar: (no name) - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar2.dll
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\SYSTEM\pmxinit.exe
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [LexStart] Lexstart.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
O4 - HKLM\..\Run: [Winkux] C:\WINDOWS\SYSTEM\Winkux.exe
O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Program Files\FSI\F-Prot\F-Sched.exe STARTUP
O4 - HKLM\..\Run: [Winkce] C:\WINDOWS\SYSTEM\Winkce.exe
O4 - HKLM\..\Run: [Winkdiu] C:\WINDOWS\SYSTEM\Winkdiu.exe
O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Program Files\FSI\F-Prot\F-STOPW.EXE"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [VERBATIM STORE 'N' G] c:\program files\verbatim store n go\verbatim store 'n' go.exe sys_auto_run C:\Program Files\Verbatim Store N Go
O4 - HKLM\..\Run: [Power Scan] C:\PROGRAM FILES\POWER SCAN\POWERSCAN.EXE
O4 - HKLM\..\Run: [FRISK_MONITOR] "C:\Program Files\FSI\F-Prot\fpavupdm.exe" /RAP
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\MINITEL\Watch.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [SUNASDTSERV] C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.exe
O4 - HKLM\..\Run: [sunasServ] C:\Program Files\Sunbelt Software\CounterSpy Client\sunasServ.exe
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [RunAlert] C:\Program Files\MSI\PC Alert III\AService.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE
O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: True Internet Color Icon.lnk = C:\Program Files\E-Color\True Internet Color\TICIcon.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmtrans.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/171c8a3b3c755c5ab218/netzip/RdxIE601_fr.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/player/Install2.1/Installer.exe
O16 - DPF: {62CEC9E0-3811-4C36-A94E-4F7565DCD23F} (DDSC Class) - http://e-msha.msh-paris.fr/e-escom/Portal/resources/msddsc.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab

J'ai coché la ligne RO qui me derange plus particulièrement, mais rien n'y fait. Le site specialgoods s'est même installé en site par defaut au lancement d'internet explorer!
help !

Merci de votre aide

quadrasteph

20 réponses

  1. bah ça marche !!!!!!!
    incroyable, le message error317 a disparu et il n'appelle plus une site internet douteux...

    merci bcp Moe31 !

    je suis sur le cul !

    ++
    Surrender.
    0
    1. salut

      si tu as telechargé et executé le fichier reg du post 16, il les a supprimées.
      tu peux faire le reste avec killbox

      a+
      0
      1. Moe31,

        tu dis d'effacer ces 2 valeurs
        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D56A1203-1452-EBA1-7294-EE3377770000}

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
        dans la fenetre de droite -> {D56A1203-1452-EBA1-7294-EE3377770000}

        mais en fait je ne les ai pas !

        je fais quand même la manip' ?
        0
        1. merci bcp !

          je regarde ça la semaine prochaine et je te tiens au courant.
          0
          1. pour Moe31 (ou d'autres !)

            j'ai aussi le problème "error #317"
            je n'ai pas param32.dll mais par contre j'ai systr.dll

            dois-je faire quand même la même manipulation avec killbox.exe ??

            merci.
            0
            1. salut quadrasteph

              apparement ca à l'air ok pour le hijack

              content que ca ai marché !

              a+
              0
              1. Ca marche !!!!!!!!!!!!!!!!!!!!!!

                le message a disparu, la croix rouge en bas d'ecran aussi, merci, merci,et encore merci !!!!!

                Je ne veux cependant pas abuser, mais je profite de ton expertise pour envoyer le dernier log de hijackthis

                Logfile of HijackThis v1.99.1
                Scan saved at 19:31:40, on 26/05/05
                Platform: Windows 98 SE (Win9x 4.10.2222A)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\SYSTEM\KERNEL32.DLL
                C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                C:\WINDOWS\SYSTEM\MPREXE.EXE
                C:\WINDOWS\SYSTEM\mmtask.tsk
                C:\WINDOWS\SYSTEM\MSTASK.EXE
                C:\WINDOWS\EXPLORER.EXE
                C:\WINDOWS\TASKMON.EXE
                C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
                C:\WINDOWS\SYSTEM\DDHELP.EXE
                C:\WINDOWS\SYSTEM\PRINTRAY.EXE
                C:\PROGRAM FILES\FSI\F-PROT\F-SCHED.EXE
                C:\PROGRAM FILES\FSI\F-PROT\F-STOPW.EXE
                C:\PROGRAM FILES\SCANSOFT\OMNIPAGESE\OPWARE32.EXE
                C:\WINDOWS\SYSTEM\STIMON.EXE
                C:\PROGRAM FILES\VERBATIM STORE N GO\VERBATIM STORE 'N' GO.EXE
                C:\PROGRAM FILES\FSI\F-PROT\FPAVUPDM.EXE
                C:\WINDOWS\LOADQM.EXE
                C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\FR\MSNAPPAU.EXE
                C:\WINDOWS\SYSTEM\LEXBCES.EXE
                C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
                C:\WINDOWS\SYSTEM\USBMONIT.EXE
                C:\WINDOWS\SYSTEM\QTTASK.EXE
                C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.EXE
                C:\WINDOWS\SYSTEM\SPOOL32.EXE
                C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASSERV.EXE
                C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
                C:\OLIFAXVX\TOOLBAR.EXE
                C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
                C:\WINDOWS\SYSTEM\RPCSS.EXE
                C:\PROGRAM FILES\E-COLOR\TRUE INTERNET COLOR\TICICON.EXE
                C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
                C:\WINDOWS\SYSTEM\WMIEXE.EXE
                C:\WINDOWS\SYSTEM\RNAAPP.EXE
                C:\WINDOWS\SYSTEM\TAPISRV.EXE
                C:\PROGRAM FILES\CLUB-INTERNET\LANCEUR\LANCEUR.EXE
                C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                C:\WINDOWS\BUREAU\PROGRAMMES ET MISES à JOUR\HIJACKTHIS.EXE

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\SYSTEM\pmxinit.exe
                O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
                O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
                O4 - HKLM\..\Run: [LexStart] Lexstart.exe
                O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
                O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Program Files\FSI\F-Prot\F-Sched.exe STARTUP
                O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Program Files\FSI\F-Prot\F-STOPW.EXE"
                O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                O4 - HKLM\..\Run: [VERBATIM STORE 'N' G] c:\program files\verbatim store n go\verbatim store 'n' go.exe sys_auto_run C:\Program Files\Verbatim Store N Go
                O4 - HKLM\..\Run: [FRISK_MONITOR] "C:\Program Files\FSI\F-Prot\fpavupdm.exe" /RAP
                O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\MINITEL\Watch.exe
                O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
                O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                O4 - HKLM\..\Run: [SUNASDTSERV] C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.exe
                O4 - HKLM\..\Run: [sunasServ] C:\Program Files\Sunbelt Software\CounterSpy Client\sunasServ.exe
                O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
                O4 - HKLM\..\RunServices: [RunAlert] C:\Program Files\MSI\PC Alert III\AService.exe
                O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE
                O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
                O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                O4 - Startup: True Internet Color Icon.lnk = C:\Program Files\E-Color\True Internet Color\TICIcon.exe
                O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O8 - Extra context menu item: Translate into English - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmtrans.html
                O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/171c8a3b3c755c5ab218/netzip/RdxIE601_fr.cab
                O16 - DPF: {62CEC9E0-3811-4C36-A94E-4F7565DCD23F} (DDSC Class) - http://e-msha.msh-paris.fr/e-escom/Portal/resources/msddsc.cab
                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab

                si tu y trouves quelque chose d'etrange...

                merci encore

                quadrasteph
                0
                1. salut

                  telecharge pocketkillbox ici:
                  http://www.downloads.subratam.org/KillBox.exe

                  ouvre l'éditeur du registre(ctrl+alt+suppr ou del)

                  rend toi jusqu'à ces clés à l'aide du signe + et supprime les valeurs en gras:

                  HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D56A1203-1452-EBA1-7294-EE3377770000}

                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
                  dans la fenetre de droite -> {D56A1203-1452-EBA1-7294-EE3377770000}

                  ensuite

                  1- Ferme tout les progs en cours
                  2- Double-clic sur KillBox.exe
                  -> aide en image ici:
                  http://cjoint.com/data/fwtnoBqAL2.htm
                  3- Selectionne "Delete on Reboot"
                  4- Copie le chemin C:\WINDOWS\SYSTEM32\param32.dll et colle dans "Full Path of File to Delete"
                  5- selectionne "Unregister dll Before deleting"
                  6- clic sur la croix rouge
                  7- une fenetre va apparaitre pour confirmation clic sur YES
                  8- une seconde fenetre te demande si tu veux redemarrer clic sur YES

                  le pc devrait redemarrer tout seul.

                  dis moi si tu as encore le message.

                  a+
                  0
                  1. salut moe31

                    le chemin est C:\WINDOWS\SYSTEM32\param32.dll

                    j'avais confondu system et system32......

                    à +

                    Q.
                    0
                    1. salut quadrasteph

                      Est ce que tu peux me mettre le chemin complet de param32.dll stp

                      exemple: C:\WINDOWS\SYSTEM\param32.dll

                      ensuite on s'occupera de son cas ;-)

                      a+
                      0
                      1. Le message Error #317 est celui ci

                        Your windows is corrupted with spyware virus.
                        You must patch your PC urgently to protect your system
                        Private info is accessed by ports
                        -8080
                        -3128
                        You can patch your PC for free now and delete all spywares viruses.

                        Click OK to choose and download free spyware removal using AntiSPY

                        Et si tu cliques tu te retrouves sur www.specialgoods qui te propose un antispyware !
                        On dirait la mafia: J'abime ton magasin et si tu veux etre protégé, tu paies une contribution pour les bonnes oeuvres de la famille...

                        Q
                        0
                        1. Effectivement, avec la fonction rechercher, on trouve bien param32.dll
                          alors que j'avais rendu visible les fichiers cachés. Ch'comprends plus rien...
                          j'attend le message complet pour te le mettre en copie. Il ne devrais pas tarder...
                          Mais cela ressemble très fort à ce que tu a posté.
                          Q
                          0
                          1. salut quadrasteph

                            tu as rendu visible les fichiers cachés et systeme avant ?
                            tu as essayé avec la fonction rechercher ?

                            le message d'erreur ressemble à ca ?

                            Error #317 - Microsoft Windows Security Warning
                            Attention! Desctop and homepage are authorized!
                            Warning! Unknown popups detected!
                            Warning! Virus Detected!
                            Warning! Spyware on your system!
                            Warning! Network is under attack!
                            and window texts including the following:
                            Your Windows is corrupted with spyware virus.
                            You must your PC urgently to protect your system.
                            Private info is accessed by ports:
                            -8080
                            -3128
                            ....

                            a+
                            0
                            1. Pour Moe31,
                              C:\WINDOWS\SYSTEM\param32.dll
                              C:\WINDOWS\SYSTEM\systr.dll
                              ces fichiers ne sont pas dans mon système.

                              Pour bernie 61,
                              j'ai lancé spybot il y a une heure. Je ne comprends pas exactement ce que tu me proposes.
                              Par contre quand je modifie l'option de lancement de IE6, cette foutue page revient par defaut dès la première manip.
                              Quelqu'un sait-il m'expliquer, pourquoi alors que je faisais un scan avec spybot, mon antivirus (F-Prot) a interdit l'accès à deux worms alors que je n'étais pas en ligne?????
                              0
                              1. salut
                                lance Spybot là à Outils regardes PageDémarrage tu devrais trouver cette lignes à effacer
                                a+
                                0
                                1. salut quadrasteph

                                  dis moi si un de ces fichiers est présent sur ton pc:

                                  C:\WINDOWS\SYSTEM\param32.dll
                                  C:\WINDOWS\SYSTEM\systr.dll

                                  a+
                                  0
                                  1. Re-bonjour,

                                    j'essaie de suivre les conseils que je lis, mais cela ne marche toujours pas. j'ai pu faire tourner ccleaner, spybot et adaware et j'ai pris quelques initiatives grace à l'analyse automatique de hijackthis. Voilà ou j'en suis. Par contre microsoft propose une "nouvelle version beta "de son spyware valable sur win XP or je suis en Win98SE .

                                    Voici mon nouveau hijackthis
                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 22:38:29, on 25/05/05
                                    Platform: Windows 98 SE (Win9x 4.10.2222A)
                                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                    Running processes:
                                    C:\WINDOWS\SYSTEM\KERNEL32.DLL
                                    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                                    C:\WINDOWS\SYSTEM\MPREXE.EXE
                                    C:\WINDOWS\SYSTEM\mmtask.tsk
                                    C:\WINDOWS\SYSTEM\MSTASK.EXE
                                    C:\WINDOWS\EXPLORER.EXE
                                    C:\WINDOWS\TASKMON.EXE
                                    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                                    C:\WINDOWS\SYSTEM\DDHELP.EXE
                                    C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
                                    C:\WINDOWS\SYSTEM\PRINTRAY.EXE
                                    C:\PROGRAM FILES\FSI\F-PROT\F-SCHED.EXE
                                    C:\WINDOWS\SYSTEM\SPOOL32.EXE
                                    C:\PROGRAM FILES\FSI\F-PROT\F-STOPW.EXE
                                    C:\PROGRAM FILES\SCANSOFT\OMNIPAGESE\OPWARE32.EXE
                                    C:\WINDOWS\SYSTEM\STIMON.EXE
                                    C:\PROGRAM FILES\VERBATIM STORE N GO\VERBATIM STORE 'N' GO.EXE
                                    C:\PROGRAM FILES\FSI\F-PROT\FPAVUPDM.EXE
                                    C:\WINDOWS\SYSTEM\LEXBCES.EXE
                                    C:\WINDOWS\LOADQM.EXE
                                    C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\FR\MSNAPPAU.EXE
                                    C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
                                    C:\WINDOWS\SYSTEM\USBMONIT.EXE
                                    C:\WINDOWS\SYSTEM\QTTASK.EXE
                                    C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.EXE
                                    C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASSERV.EXE
                                    C:\WINDOWS\SYSTEM\RPCSS.EXE
                                    C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
                                    C:\OLIFAXVX\TOOLBAR.EXE
                                    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
                                    C:\PROGRAM FILES\E-COLOR\TRUE INTERNET COLOR\TICICON.EXE
                                    C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
                                    C:\WINDOWS\SYSTEM\WMIEXE.EXE
                                    C:\WINDOWS\SYSTEM\RNAAPP.EXE
                                    C:\WINDOWS\SYSTEM\TAPISRV.EXE
                                    C:\PROGRAM FILES\CLUB-INTERNET\LANCEUR\LANCEUR.EXE
                                    C:\WINDOWS\BUREAU\PROGRAMMES ET MISES à JOUR\HIJACKTHIS.EXE

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0411/
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
                                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                                    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                                    O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\SYSTEM\pmxinit.exe
                                    O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
                                    O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
                                    O4 - HKLM\..\Run: [LexStart] Lexstart.exe
                                    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                    O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
                                    O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Program Files\FSI\F-Prot\F-Sched.exe STARTUP
                                    O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Program Files\FSI\F-Prot\F-STOPW.EXE"
                                    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                                    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                                    O4 - HKLM\..\Run: [VERBATIM STORE 'N' G] c:\program files\verbatim store n go\verbatim store 'n' go.exe sys_auto_run C:\Program Files\Verbatim Store N Go
                                    O4 - HKLM\..\Run: [FRISK_MONITOR] "C:\Program Files\FSI\F-Prot\fpavupdm.exe" /RAP
                                    O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\MINITEL\Watch.exe
                                    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                                    O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                                    O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
                                    O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                                    O4 - HKLM\..\Run: [SUNASDTSERV] C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.exe
                                    O4 - HKLM\..\Run: [sunasServ] C:\Program Files\Sunbelt Software\CounterSpy Client\sunasServ.exe
                                    O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
                                    O4 - HKLM\..\RunServices: [RunAlert] C:\Program Files\MSI\PC Alert III\AService.exe
                                    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                                    O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE
                                    O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
                                    O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                    O4 - Startup: True Internet Color Icon.lnk = C:\Program Files\E-Color\True Internet Color\TICIcon.exe
                                    O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O8 - Extra context menu item: Translate into English - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmtrans.html
                                    O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                                    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                                    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/171c8a3b3c755c5ab218/netzip/RdxIE601_fr.cab
                                    O16 - DPF: {62CEC9E0-3811-4C36-A94E-4F7565DCD23F} (DDSC Class) - http://e-msha.msh-paris.fr/e-escom/Portal/resources/msddsc.cab
                                    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab

                                    la ligne RO ne peut etre fixée.

                                    merci de votre aide

                                    quadrasteph
                                    0
                                    1. Merci,

                                      j'ai pu faire tourner ccleaner, spybot et adaware. Par contre microsoft propose une "nouvelle version beta "de son spyware valable sur win XP or je suis en Win98SE .
                                      Voici mon nouveau hijackthis

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 10:51:05, on 25/05/05
                                      Platform: Windows 98 SE (Win9x 4.10.2222A)
                                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                      Running processes:
                                      C:\WINDOWS\SYSTEM\KERNEL32.DLL
                                      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                                      C:\WINDOWS\SYSTEM\SPOOL32.EXE
                                      C:\WINDOWS\SYSTEM\MPREXE.EXE
                                      C:\WINDOWS\SYSTEM\MSTASK.EXE
                                      C:\WINDOWS\SYSTEM\LEXBCES.EXE
                                      C:\WINDOWS\SYSTEM\RPCSS.EXE
                                      C:\WINDOWS\SYSTEM\mmtask.tsk
                                      C:\WINDOWS\EXPLORER.EXE
                                      C:\WINDOWS\TASKMON.EXE
                                      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                                      C:\WINDOWS\SYSTEM\DDHELP.EXE
                                      C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
                                      C:\WINDOWS\SYSTEM\PRINTRAY.EXE
                                      C:\PROGRAM FILES\FSI\F-PROT\F-SCHED.EXE
                                      C:\PROGRAM FILES\FSI\F-PROT\F-STOPW.EXE
                                      C:\PROGRAM FILES\SCANSOFT\OMNIPAGESE\OPWARE32.EXE
                                      C:\WINDOWS\SYSTEM\STIMON.EXE
                                      C:\PROGRAM FILES\VERBATIM STORE N GO\VERBATIM STORE 'N' GO.EXE
                                      C:\PROGRAM FILES\FSI\F-PROT\FPAVUPDM.EXE
                                      C:\WINDOWS\LOADQM.EXE
                                      C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\FR\MSNAPPAU.EXE
                                      C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
                                      C:\WINDOWS\SYSTEM\USBMONIT.EXE
                                      C:\WINDOWS\SYSTEM\QTTASK.EXE
                                      C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.EXE
                                      C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASSERV.EXE
                                      C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
                                      C:\OLIFAXVX\TOOLBAR.EXE
                                      C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
                                      C:\PROGRAM FILES\E-COLOR\TRUE INTERNET COLOR\TICICON.EXE
                                      C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
                                      C:\WINDOWS\SYSTEM\WMIEXE.EXE
                                      C:\WINDOWS\SYSTEM\RNAAPP.EXE
                                      C:\WINDOWS\SYSTEM\TAPISRV.EXE
                                      C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
                                      C:\WINDOWS\SYSTEM\PSTORES.EXE
                                      C:\PROGRAM FILES\CLUB-INTERNET\LANCEUR\LANCEUR.EXE
                                      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                                      C:\WINDOWS\BUREAU\PROGRAMMES ET MISES à JOUR\HIJACKTHIS.EXE

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0411/
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
                                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar2.dll
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar2.dll
                                      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                                      O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\SYSTEM\pmxinit.exe
                                      O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
                                      O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
                                      O4 - HKLM\..\Run: [LexStart] Lexstart.exe
                                      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                      O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
                                      O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Program Files\FSI\F-Prot\F-Sched.exe STARTUP
                                      O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Program Files\FSI\F-Prot\F-STOPW.EXE"
                                      O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                                      O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                                      O4 - HKLM\..\Run: [VERBATIM STORE 'N' G] c:\program files\verbatim store n go\verbatim store 'n' go.exe sys_auto_run C:\Program Files\Verbatim Store N Go
                                      O4 - HKLM\..\Run: [FRISK_MONITOR] "C:\Program Files\FSI\F-Prot\fpavupdm.exe" /RAP
                                      O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\MINITEL\Watch.exe
                                      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                                      O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                                      O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
                                      O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                                      O4 - HKLM\..\Run: [SUNASDTSERV] C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY CLIENT\SUNASDTSERV.exe
                                      O4 - HKLM\..\Run: [sunasServ] C:\Program Files\Sunbelt Software\CounterSpy Client\sunasServ.exe
                                      O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
                                      O4 - HKLM\..\RunServices: [RunAlert] C:\Program Files\MSI\PC Alert III\AService.exe
                                      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                                      O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE
                                      O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
                                      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                      O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                      O4 - Startup: True Internet Color Icon.lnk = C:\Program Files\E-Color\True Internet Color\TICIcon.exe
                                      O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                      O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmsearch.html
                                      O8 - Extra context menu item: Cached Snapshot of Page - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmcache.html
                                      O8 - Extra context menu item: Similar Pages - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmsimilar.html
                                      O8 - Extra context menu item: Backward Links - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmbacklinks.html
                                      O8 - Extra context menu item: Translate into English - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmtrans.html
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                      O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
                                      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/171c8a3b3c755c5ab218/netzip/RdxIE601_fr.cab
                                      O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/player/Install2.1/Installer.exe
                                      O16 - DPF: {62CEC9E0-3811-4C36-A94E-4F7565DCD23F} (DDSC Class) - http://e-msha.msh-paris.fr/e-escom/Portal/resources/msddsc.cab
                                      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab

                                      .. ?

                                      quadrasteph
                                      0
                                      1. Contributeur
                                        curatif==>

                                        nettoie ton pc avec ccleaner(gratuit)
                                        http://www.ccleaner.com/

                                        télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
                                        http://users.skynet.be/fa936042/spybotsd13.exe

                                        télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
                                        http://www.lavasoftusa.com/default.shtml.fr

                                        télécharge/installe/met a jour et nettoie ton pc avec Microsoft anti-spyware (GIANT anti-spyware) (gratuit)
                                        http://www.microsoft.com/athome/security/spyware/software/default.mspx

                                        en cas d'échec des solutions gratuites précédentes:
                                        télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
                                        (démo valable 30 jours)
                                        http://www.webroot.com/fr/products/spysweeper/

                                        afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:

                                        préventif==>

                                        télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
                                        http://www.javacoolsoftware.com/spywareblaster.html

                                        change de navigateur internet
                                        remplace internet explorer par firefox (gratuit)
                                        http://www.mozilla-europe.org/fr/products/firefox/

                                        si tu est sous Windows 2000 / XP / 2003 server
                                        vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
                                        http://www.firewallleaktester.com/tools/wwdc.exe

                                        --------------------------------------------------------------------------------

                                        tutoriel hijackthis (gratuit)
                                        http://www.zebulon.fr/articles/HijackThis.php
                                        analyse automatique en ligne (gratuit)
                                        http://www.hijackthis.de/index.php?langselect=french
                                        1