Infecté depuis go zilla

Bonjour !
Après avoir (sans succès) tenté de desinstaller go zilla mon ordinateur ne fonctionne que très difficilement (messages d'erreur au démarrage, pages internet spybot en italien qui s'ouvrent automatiquement, plantage au moment d'éteindre par la fonction "arrêter"). J'ai lu les suggestions des autres membres du forum en ce qui concerne cette question, mais je ne suis pas sûre d'arriver encore à télécharger.... il arrive que lorsque je double clique sur poste de travail le pc ne trouve pas les disques... à quel point ma situation est-elle désespérée ? Y a-t-il une chance de récupérer mes données? Auriez vous la gentillesse de me donner des réponses assez détaillées car je ne suis pas du tout une pro ?
Merci de tout coeur.

20 réponses

Résumé de la discussion

Le sujet concerne une machine victime d’une désinstallation ratée de GoZilla, qui démarre avec des messages d’erreur, voit des pages Spybot en italien s’ouvrir et souffre de plantages à l’arrêt. Plusieurs conseils évoquent l’analyse de journaux et la suppression des éléments malveillants, l’usage de navigateurs alternatifs comme Firefox, et l’emploi de programmes propres pour éviter de futurs blocages. Des échanges proposent aussi des outils de nettoyage tels que SMITREMEDY et Ewido, discutent des difficultés de téléchargement et soulignent l’intérêt de sauvegarder les données et de renforcer les protections pour prévenir les réinfections.

Bobot (l’IA à votre service)
  1. Bonjour.
    Moi aussi j'ai eu un problème avec go!zilla.
    quand j'allume mon ordi, le bureau disparaît et le menu démarrer aussi.
    Une fenêtre concernant go!zilla s'ouvre.
    Grâce au site d'aide, j'arrive à aller sur le net.
    C'est tout ce que je peux faire de mon ordi.
    Pouvez vous m'aider?
    merci
    1. SYSEDIT

      autoexec.bat

      et j'ai supprimé les trois dernières lignes depuis

      C:> SET PATH..... STOPzilla
      jusqu'à la ligne
      C:>DEL WININET.DLL

      fermé la fenêtre, enregistré et redémarré :

      et depuis ça marche

      merci encore à tous pour l'aide que vous m'avez apportée, plus particulièrement à Mr. Chouchou² !

      à bientôt.
      1. salut à tous !

        ça y est j'ai enfin résolu mon problème de wininet :

        donc j'ai ouvert c > puis > windows > puis system et double cliqué sur
        1. re-salut !

          complément :
          habituellement lors du démarrage les directions sous ms-dos s'arrêtaient à
          c:\>keyb fr, , C:\WINDOWS\COMMAND\keyboard.sys

          depuis le début du problème les directions suivantes suivent :

          c:\SET PATH=C:\WINDOWS;C:\WINDOWS\COMMAND;"C:\Program Files\Fichiers communs\STOPzilla!"
          c:\>
          c:\>attrib -s -h -r C:\WINDOWS\SYSTEM\WININET.DLL

          c:\>del C:\WINDOWS\SYSTEM\WININET.DLL

          si je comprends un peu c'est qu'un chemin se programme au démarrage vers STOPzilla (qui n'est plus là), et qu'il recherche le fichier wininet.dll et quand il le trouve il le supprime... mais pourquoi ?

          J'attends début mars, il semblerait que par chez moi il y ait un "festival pc", et je pense me rééquiper... quelle configuration minimale me conseilles-tu ? as-tu des recommandations particulières en matière de processeur ?

          à bientôt !
          1. mais tu es sauveteur sur le net à plein temps ???

            Non je faisais ca bénévolemment. Nous resoudrons tes soucis .

            a+
            1. Salut !

              tu pensais être débarrassé de moi ? lol ! Je t'envoie un lien vers un rapport de a².... qu'en penses-tu ? il va sans dire que mon pc n'est pas équipé pour recevoir windows xp tel que a² me le conseille... et wininet.dll est toujours effacé à chaque démarrage (je le réinstalle à chaque fois) http://www.hijackfree.com/analyze/?id=5091db73-569f-45c6-b20f-54ff8098d8b5

              merci pour ton temps ! @+
              ;-)
          2. salut

            1/a la place d ewido

            A2 Free
            http://www.emsisoft.net/fr/software/download/
            Lire ceci avant de le télécharger:
            http://assiste.free.fr/p/internet_utilitaires/a2_free.php

            2/pour le lecteur, telecharge ceci
            http://www.01net.com/telecharger/windows/Multimedia/codecs/fiches/23922.html
            et installes le

            Normalement tu vas pouvoir lire ton film

            a+
            1. Salut !

              Quelle rapidité ! Merci encore pour ton aide.... mais tu es sauveteur sur le net à plein temps ???

              bon, je réessaierai demain d'installer a², internet explorer plante tout le temps ce soir... plus de patience !

              lol ! merci et à ++
          3. salut lol

            Quand tu telecharge smitrem, clik droit sur le dossier et fais extraire tout.

            Ensuite
            spybot << garde
            RegCleaner << garde
            Ad-Aware << garde
            avast aswclnr << garde
            CCleaner << garde
            a-squared << desinstalles
            Panda activescan << desinstalles

            a la place des 2 derniers met ceci
            Ewido:
            http://download.ewido.net/ewido-setup.exe

            Installation puis mises à jour.

            * Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.

            ***
            Pour Mozilla, oui jte le conseilles, moi je surfs sur mozilla egalement.Tres bon choix ;-)

            a+
            1. salut mr. chouchou² !

              merci pour tes conseils... après plusieurs essais infructueux (ne me demande pas pourquoi, j'ai fait pareil à chaque fois) j'ai réussi à faire fonctionner smitrem... il a effectué un nettoyage du disque, mais pas édité de rapport. A présent je télécharge ewido et je veux lancer un scan : ewido ne peut fonctionner qu'à partir de la version 2000 de windows (j'ai 98, 2è version : et m. . . .e !!!), une autre solution te viendrait-elle à l'esprit ?
              je te recolle un scan de hijackthis on sait jamais !!!...

              Logfile of HijackThis v1.99.1
              Scan saved at 22:15:52, on 16/02/06
              Platform: Windows 98 SE (Win9x 4.10.2222A)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\SYSTEM\KERNEL32.DLL
              C:\WINDOWS\SYSTEM\MSGSRV32.EXE
              C:\WINDOWS\SYSTEM\SPOOL32.EXE
              C:\WINDOWS\SYSTEM\MPREXE.EXE
              C:\WINDOWS\SYSTEM\MSTASK.EXE
              C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
              C:\WINDOWS\SYSTEM\mmtask.tsk
              C:\WINDOWS\TASKMON.EXE
              C:\WINDOWS\SYSTEM\SYSTRAY.EXE
              C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
              C:\MOUSE\SYSTEM\EM_EXEC.EXE
              C:\WINDOWS\LOADQM.EXE
              C:\WINDOWS\SYSTEM\WMIEXE.EXE
              C:\WINDOWS\EXPLORER.EXE
              C:\WINDOWS\SYSTEM\PSTORES.EXE
              C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
              C:\PROGRAM FILES\POWERARCHIVER\POWERARC.EXE
              C:\WINDOWS\TEMP\HIJACKTHIS.EXE

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F1 - win.ini: run=hpfsched
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL
              O2 - BHO: (no name) - {AF405781-9305-11DA-BA64-0080DBC000B1} - (no file)
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
              O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
              O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
              O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
              O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
              O4 - HKLM\..\Run: [TridTray] c:\windows\SYSTEM\tridtray.exe
              O4 - HKLM\..\Run: [WinFast_Gamma] rundll32.exe wfcpl.dll,DllLoadGammaRampSettings
              O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
              O4 - HKLM\..\Run: [LoadQM] loadqm.exe
              O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
              O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
              O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
              O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
              O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
              O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
              O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
              O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
              O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_ansi.cab
              O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab

              Par ailleurs, pourrais-tu me dire comment faire en sorte que windows media player télécharge automatiquement les codecs qu'il lui faut pour fonctionner ? (j'ai essayé d'écouter la bande originale de winnie l'ourson -lol ! rien que ça!!!- et je ne peux pas car "la fonctionnalité qui permet le téléchargement automatique des codecs n'est pas installée"???)

              merci, et à bientôt !!!
          4. salut

            pour wininet on va essayer ceci

            Smitrem est téléchargeable ici:
            http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
            il répare aussi le fichier wininet, s'il est infecté, sauf s'il n'en
            trouve pas un de secours
            Pour le de zipper, il faut double cliquer sur le fichier smitrem.exe
            Un dossier nommé smitrem est extrait, contenant les fichiers du fix.
            Il faut faire double cliquer sur le fichier runthis.bat et faire appuyer
            sur 1 (et pas f1) pour lancer le nettoyage.
            Normalement il donne un rapport à la fin.

            ***
            Pour tes programmes dis moi tous ceux que tu as?

            a+
            1. Logfile of HijackThis v1.99.1
              Scan saved at 16:07:11, on 12/02/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\autoclk.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
              C:\Program Files\Athan\Athan.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\WINDOWS\system32\pctspk.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wdfmgr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Softwin\BitDefender8\vsserv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Outlook Express\msimn.exe
              C:\Documents and Settings\ben amor\Bureau\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
              O4 - HKLM\..\Run: [autoclk] autoclk.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
              O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
              O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [dmxag.exe] C:\WINDOWS\system32\dmxag.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/cfweb_activex.camfrogweb.com-advanced_instmodule.exe
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
              O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
              O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
            2. salut Mr. Chouchou²,

              merci pour ta réponse... euhm, j'ai bien téléchargé smitRem, lequel j'extrais : smitRem/getsts.exe, smitRem/Process.exe ou smitRem/pv.exe ?

              en ce qui concerne les programmes j'ai :
              spybot
              RegCleaner
              Ad-Aware
              avast aswclnr
              CCleaner
              a-squared
              Panda activescan

              et j'ai aussi choisi de télécharger firefox / mozilla firefox qu'on m'a conseillé en me disant qu'il plantait moins que internet explorer, et on m'a aussi dit de ne pas utiliser flashget pour télécharger.... entre autres....

              lol...

              merci ! à +
          5. Salut chouchou !

            Bon, voilà j'ai réussi à réinstaller ma live box et internet explorer a l'ai de fonctionner... j'ai fait pas mal de ménage avec des prog téléchargés, par contre je n'ai pas réussi à ouvrir smitfraud, le msg d'erreur étant que ce programme n'est pas une application win32...
            donc j'ai fait ce que j'ai pû et j'ai relancé un scan de hijack this, voilà le logfile :

            Logfile of HijackThis v1.99.1
            Scan saved at 02:43:22, on 12/02/06
            Platform: Windows 98 SE (Win9x 4.10.2222A)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\SYSTEM\KERNEL32.DLL
            C:\WINDOWS\SYSTEM\MSGSRV32.EXE
            C:\WINDOWS\SYSTEM\SPOOL32.EXE
            C:\WINDOWS\SYSTEM\MPREXE.EXE
            C:\WINDOWS\SYSTEM\MSTASK.EXE
            C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
            C:\WINDOWS\SYSTEM\mmtask.tsk
            C:\WINDOWS\EXPLORER.EXE
            C:\WINDOWS\TASKMON.EXE
            C:\WINDOWS\SYSTEM\SYSTRAY.EXE
            C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
            C:\MOUSE\SYSTEM\EM_EXEC.EXE
            C:\WINDOWS\LOADQM.EXE
            C:\WINDOWS\SYSTEM\WMIEXE.EXE
            C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FR\MSNAPPAU.EXE
            C:\WINDOWS\SYSTEM\DDHELP.EXE
            C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
            C:\WINDOWS\SYSTEM\PSTORES.EXE
            C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
            C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
            C:\PROGRAM FILES\POWERARCHIVER\POWERARC.EXE
            C:\WINDOWS\TEMP\HIJACKTHIS.EXE

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            F1 - win.ini: run=hpfsched
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
            O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL
            O2 - BHO: (no name) - {AF405781-9305-11DA-BA64-0080DBC000B1} - (no file)
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
            O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
            O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
            O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
            O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
            O4 - HKLM\..\Run: [TridTray] c:\windows\SYSTEM\tridtray.exe
            O4 - HKLM\..\Run: [WinFast_Gamma] rundll32.exe wfcpl.dll,DllLoadGammaRampSettings
            O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
            O4 - HKLM\..\Run: [LoadQM] loadqm.exe
            O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
            O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
            O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
            O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Startup: Icône AOL.lnk = C:\AOL 4.0\aoltray.exe
            O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
            O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
            O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
            O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
            O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - http://www.pandasoftware.com/activescan (file missing)
            O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_ansi.cab

            y a-t-il encore des trucs à supprimer ?
            en ce qui concerne mon problème de wininet.dll, j'ai réussi à le graver et à le réinstaller chez moi, mais de temps en temps le message d'erreur revient et je dois le réinstaller ? Comment cela se fait-il qu'un fichier s'auto détruise ?... ou plutôt quelles manoeuvres provoquent sa disparition spontanée ?

            En ce qui concerne tous les log anti spy et anti virus que j'ai téléchargé ces derniers jours dois-je les désinstaller ou les garder sur mon disque dur ?

            Comme tout fonctionne à peu près bien, mis à part les broutilles que je mentionne plus haut, je m'inquiète moins, mais quand même j'aimerai bien me dire que je n'ai pas une bombe à retardement dans mon pc ! lol ! même s'il est vieux... je m'y suis attachée ! lol !!!!!

            Malgré tout c'est terriblement chronophage le "pc-nursing", je craque, il est près de 3h, je vais me coucher ! bonne nuit !!!!

            @+
            1. Salut munier

              Grace ceci (le programme)ou met le sur une clé usb afin de l installer sur ton pc

              Télécharge ceci: (merci a S!RI pour ce programme).
              http://siri.urz.free.fr/Fix/SmitfraudFix.zip
              Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
              Copie/colle le sur le poste stp.
              ----------------------------------------------------------------------------
              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2, répond oui a tous ;
              Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

              PS: Ca fait plaisir de l entendre ;-).C'est tres gentil que tu nous dises cela et encore, nous sommes tres nombreux dans ce domaine. Moi meme, je viens juste de savoir qu on était une grande famille dans ce domaine...c est dingue lol
              1. salut Mr. chouchou² et vous tous !

                décidément plus ça va et moins ça va, j'ai l'impression que mon pc essaie de me cantonner dans un tout petit espace et qu'il veut la place pour lui brrrr....

                bon résumons, je n'ai réussi qu'à télécharger ccleaner, j'ai vidé ce que j'ai pû manuellement (en faisant une recherche sur tous les fichiers accédés depuis le jour où j'ai constaté le problème,et en supprimant et vidant la corbeille au fur et à mesure). Ma connexion internet ne fonctionne plus (là je "maile" du pc au boulot), j'ai dû desinstaller ma live box et je ne peux plus la réinstaller car à l'allumage du pc on me réclame un fichier "c:\windows\system\wininet.dll, que j'ai trouvé sur le cd master de mon pc, mais que je n'arrive à recopier individuellement dans le dossier system (au moment d'extraire le fichier -qui est comprimé- on me demande un password que je n'ai pas)...

                bref j'ai l'impression d'avancer à reculons, j'ai relancé hijack this, et lui ai redemandé un check&fix des 3 fichiers qui n'avaient pas été détruits la première fois, et réessayé de relancer, mais lors du démarrage je vois toujours dans les procédures msdos la ligne
                c:> où figure maintenant stopzilla
                et l'autre qui commence pareil et qui m'indique que le fichier wininet.dll est manquant...

                Toutes les nouvelles idées et astuces pour extraire le fichier dll. sans password seront les bienvenues ! ....

                Merci beaucoup et à bientôt....

                P.S. vous a-t-on déjà dit que ce site est génial et que vous êtes tous des gens très sympas de vous démener comme vous le faites?
                à+ ;-)
                1. salut

                  si tu peux pas telecharger les logiciels, continue, fais ce que tu peux faire et apres remet un hijack this

                  ok?

                  a+
                  1. salut !

                    merci pour ta réponse mr. chouchou²!
                    je réussis à télécharger les pgms que tu m'indiques mais malheureusement je ne peux pas y accéder tant qu'ils sont enregistrés sur c:
                    (navigateur inopérant, commande exécuter aussi, poste de travail à la lampe torche puis plantage...)
                    puis-je re-télécharger ces programmes et les installer directement sur le desktop dernier endroit auquel j'aie accès ?
                    1. Bonjour munier,

                      Méthode à suivre dans l'ordre...
                      ----------------------------------------------------------------------------
                      ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                      1/

                      Spybot S&D 1.4 <<nouvelle version.
                      http://www.safer-networking.org/fr/index.html

                      Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                      2/

                      Ad-Aware SE 1.06 <<nouvelle version.
                      http://www.lavasoftusa.com/software/adaware/
                      -Une aide:
                      http://www.tutopat.com/viewtopic.php?t=1191
                      - installe le patch français, tu pourras le trouver ici:
                      http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                      et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                      http://pageperso.aol.fr/balltrap34/adawrevid.asf

                      3/Ccleaner :

                      http://www.pcastuces.com/logitheque/ccleaner.htm

                      5/Clean Up 40:

                      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                      -aide en image:(merci à Balltrap34).
                      http://pageperso.aol.fr/balltrap34/democleanup.htm

                      ----------------------------------------------------------------------------
                      ¤Affiche tous les fichiers et dossiers :
                      Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                      Coche « afficher les fichiers et dossiers cachés »

                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                      Décoche « masquer les extensions dont le type est connu »
                      Puis fais «Ok» pour valider les changements.

                      Et appliquer !
                      ----------------------------------------------------------------------------
                      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.skymasters.biz?301

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

                      O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\SPONSORADULTO.DLL

                      O2 - BHO: (no name) - {AF405781-9305-11DA-BA64-0080DBC000B1} - C:\WINDOWS\SYSTEM\OFBB.DLL (file missing)

                      O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\sysmon.exe

                      O4 - HKLM\..\Run: [windesktop] C:\WINDOWS\SYSTEM\windesktop.exe

                      O4 - HKLM\..\Run: [icasServ] C:\WINDOWS\SYSTEM\ICASSERV.EXE

                      O4 - HKLM\..\Run: [Olympic] C:\WINDOWS\Application Data\sgrunt\IE4321.exe

                      O4 - HKLM\..\RunServices: [windesktop] C:\WINDOWS\SYSTEM\windesktop.exe

                      O4 - HKCU\..\Run: [windesktop] C:\WINDOWS\SYSTEM\windesktop.exe

                      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

                      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

                      O15 - Trusted Zone: www.redfunny.com
                      O15 - Trusted Zone: www.skymasters.biz
                      O15 - Trusted Zone: www.archiviosex.net
                      O15 - Trusted Zone: www.sgrunt.biz
                      O15 - Trusted Zone: www.linkautomatici.com
                      O15 - Trusted Zone: www.superspots.biz
                      O15 - Trusted Zone: www.xbeta69.com

                      O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\SYSTEM\Bofhdg32.dll

                      ----------------------------------------------------------------------------
                      ¤Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).
                      ----------------------------------------------------------------------------
                      ¤Vide tes fichiers temps et temporary internet file:

                      Lance cleanup40
                      ----------------------------------------------------------------------------
                      ¤Recherche et supprime ceci:
                      attention seulement les fichiers (si présents).

                      C:\WINDOWS\SYSTEM\sysmon.exe
                      C:\WINDOWS\SYSTEM\ICASSERV.EXE
                      C:\WINDOWS\Application Data\sgrunt\IE4321.exe
                      C:\WINDOWS\SYSTEM\windesktop.exe
                      ----------------------------------------------------------------------------
                      ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                      ----------------------------------------------------------------------------
                      ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                      ----------------------------------------------------------------------------
                      ¤ Lance le nettoyage avec CCleaner.
                      ----------------------------------------------------------------------------
                      ¤ Vide ta Corbeille.
                      ----------------------------------------------------------------------------
                      ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                      Précise tes soucis s’il en reste....

                      Tiens-moi au courant

                      A+

                      PS: installe un antivirus, je te conseilles avast:
                      http://www.commentcamarche.net/faq/sujet-2432-S%E9curit%E9-Prot%E9ger-un-ordinateur-contre-les-malwares-d%27Internet
                      1. Contributeur
                        Hello :)

                        munier - Qu'est ce que tu as comme protection- antivirus, firewall, antispywares etc. ?

                        ++
                        1. à vrai dire j'en sais rien.... je savais que ça existait,.... mais j'ai découvert que c'était important depuis 2 jours !... lol! ah ces apprentis-sorciers.... le pire c'est que moi je télécharge jamais rien d'origine, mais comme on est plusieurs à se servir du pc... au fur et à mesure j'ai vu apparaître des icônes, mon système est de plus en plus lent etc... bref!
                          a+
                      2. Merci pour votre aide : j'ai beaucoup lutté pour réussir à rester connecté suffisament longtemps pour télécharger puis enfin copier ; voilà ce que ça donne :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 20:54:22, on 04/02/06
                        Platform: Windows 98 SE (Win9x 4.10.2222A)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\SYSTEM\KERNEL32.DLL
                        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                        C:\WINDOWS\SYSTEM\mmtask.tsk
                        C:\WINDOWS\SYSTEM\MSTASK.EXE
                        C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                        C:\WINDOWS\SYSTEM\WINDESKTOP.EXE
                        C:\WINDOWS\EXPLORER.EXE
                        C:\WINDOWS\TASKMON.EXE
                        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                        C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
                        C:\MOUSE\SYSTEM\EM_EXEC.EXE
                        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FR\MSNAPPAU.EXE
                        C:\WINDOWS\SYSTEM\SYSMON.EXE
                        C:\WINDOWS\APPLICATION DATA\SGRUNT\IE4321.EXE
                        C:\WINDOWS\SYSTEM\TAPISRV.EXE
                        C:\WINDOWS\SYSTEM\WMIEXE.EXE
                        C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.3\AUTO_301_N.EXE
                        C:\WINDOWS\SYSTEM\DDHELP.EXE
                        C:\WINDOWS\SYSTEM\SYSFIND.EXE
                        C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
                        C:\WINDOWS\SYSTEM\PSTORES.EXE
                        C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
                        C:\WINDOWS\SYSTEM\MSIPCSV.EXE
                        C:\PROGRAM FILES\INTERNET EXPLORER\DW15.EXE
                        C:\PROGRAM FILES\POWERARCHIVER\POWERARC.EXE
                        C:\WINDOWS\TEMP\HIJACKTHIS.EXE

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.skymasters.biz?301
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        F1 - win.ini: run=hpfsched
                        O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
                        O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\SPONSORADULTO.DLL
                        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL
                        O2 - BHO: (no name) - {AF405781-9305-11DA-BA64-0080DBC000B1} - C:\WINDOWS\SYSTEM\OFBB.DLL (file missing)
                        O2 - BHO: STOPzilla Browser Helper Object - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\Program Files\STOPzilla!\SZIEBHO.dll (file missing)
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_0.DLL
                        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                        O4 - HKLM\..\Run: [TridTray] c:\windows\SYSTEM\tridtray.exe
                        O4 - HKLM\..\Run: [WinFast_Gamma] rundll32.exe wfcpl.dll,DllLoadGammaRampSettings
                        O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
                        O4 - HKLM\..\Run: [naggerrunkey] c:\drivers\nagger\nagger.exe
                        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                        O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE
                        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
                        O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\sysmon.exe
                        O4 - HKLM\..\Run: [windesktop] C:\WINDOWS\SYSTEM\windesktop.exe
                        O4 - HKLM\..\Run: [icasServ] C:\WINDOWS\SYSTEM\ICASSERV.EXE
                        O4 - HKLM\..\Run: [STOPzilla] C:\PROGRAM FILES\STOPZILLA!\STOPZILLA.EXE /autostart
                        O4 - HKLM\..\Run: [Olympic] C:\WINDOWS\Application Data\sgrunt\IE4321.exe
                        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                        O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                        O4 - HKLM\..\RunServices: [windesktop] C:\WINDOWS\SYSTEM\windesktop.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "c:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [windesktop] C:\WINDOWS\SYSTEM\windesktop.exe
                        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Startup: Icône AOL.lnk = C:\AOL 4.0\aoltray.exe
                        O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
                        O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
                        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
                        O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
                        O15 - Trusted Zone: www.redfunny.com
                        O15 - Trusted Zone: www.skymasters.biz
                        O15 - Trusted Zone: www.archiviosex.net
                        O15 - Trusted Zone: www.sgrunt.biz
                        O15 - Trusted Zone: www.linkautomatici.com
                        O15 - Trusted Zone: www.superspots.biz
                        O15 - Trusted Zone: www.xbeta69.com
                        O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\SYSTEM\Bofhdg32.dll

                        alors qu'est-ce que ça vous dit ?

                        merci du temps que vous prenez pour me venir en aide... lol, j'ai vraiment du mal à voir l'écran avec tous ces messages d'erreur qui s'affichent au fur et à mesure ...
                        1. Salut Kristopher;

                          Tant que c'est toi, y'a pas de soucis ;-)

                          Bon courage.
                          1. Contributeur
                            Hello,

                            spybot en italien qui s'ouvrent automatiquement
                            Le fait que Spybot soit en Italien, qu'il s'ouvre automatiquement ou les deux situations ne sont pas normales ??

                            - Télécharge HijackThis : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
                            - Installe le dans son propre dossier.
                            Par exemple, C:\HijackThis
                            Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
                            Regarde la démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

                            Bonne chance.

                            ++
                            1. Bonjour munier,

                              Ton soucis semble extremement complexe. Neanmoins, nous allons essayons d'en tirer le meilleur et tenter de résoudre ton soucis.

                              Télécharge HijackThis ici:
                              http://www.hijackthis.de/downloads/hijackthis_199.zip

                              Dézippe le dans un dossier prévu à cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/Hijenr.gif

                              Lance le puis:
                              clique sur "do a system scan and save logfile" (cf démo)
                              faire un copier coller du log entier sur le forum

                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm

                              Bon courage

                              A+
                              1. Contributeur
                                Salut Regis,

                                On dirait que nos messages se sont croisés...

                                Bonne journée.

                                ++
                              2. je suis infectes par trojan pakes aides moi stp merci