Pb d'affichage de pages

Résolu
Bonjour.
Quand je vais sur cette page : http://www.idolonfox.com/videos/?cat=11
tout ne s'affiche pas : je ne voit qu'une partie de la page, celle de droite, avec le cadre vert ALL NEW VIDEO CLIPS! et le cadre bleu IDOL EXCLUSIVES et ce qu'il y a d'écrit dedans. je ne voit rien d'autre... tout le reste de la page est blanc.
j'ai essayé avec internet explorer et firefox, rien ne change. j'ai vidé le cache des cookies, des fichiers internet temporaires, rien n'a changé.
Peut etre avez vous une solution ???
j'ai le même probleme sur tout le site www.idolonfox.com

19 réponses

Résumé de la discussion

Le problème décrit concerne un affichage incomplet d'une page web, avec une partie du contenu invisible et des symptômes identiques sur l'ensemble du site. Plusieurs éléments identifient une infection par malware et préconisent l'utilisation de HijackThis pour repérer et supprimer des composants malveillants. La meilleure réponse conseille de relancer HijackThis en mode scan, de cocher les lignes suspectes et de lancer la suppression, puis d'afficher les fichiers cachés pour retirer les dossiers. En complément, les logs montrent des éléments liés à Norton, AOL et divers utilitaires, et suggèrent que la contamination peut s'accompagner d'altérations de paramètres réseau et de pages de démarrage.

Bobot (l’IA à votre service)
  1. le probleme est là même en desactivant mon pare feu...
    0
    1. toujours pas trouvé de solution a mon probleme...
      0
      1. tu as fermé ton pare-feu pour voir si ça ne venait pas de là?
        0
    2. oui, c'est pour ça que je suis venu chercher de l'aide ici...
      0
      1. c'est fait... toujours pas.
        tu as cliqué sur le lien, tu la voit entierement la page ?
        0
        1. oui, oui moi je la vois entierement..ce qui est bizarre c'est que toi même avec deux navigateurs differents ça change rien :-/
          0
      2. je les ai déjà
        0
        1. clique sur demarrer, panneau de configuration , options internet, puis tente de remettre ta sécurité au niveau "moyen" .. c'est bizarre ton probléme :-(
          0
      3. je pensais pas que ce serait si long... je vais le faire, mais crois tu vraiment que ça va arranger mon probleme ??? je pensais plutot que mon probleme était du a un programme manquant, ou des options a corriger...
        0
        1. Sachant que ton pc contenait ou contient encore des virus le probléme peut venir de là.

          On verra une fois que tu as fais ceci ce que ça donne dans le rapport hijackthis.
          0
        2. Logfile of HijackThis v1.99.1
          Scan saved at 21:56:13, on 18/02/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\ewido anti-malware\ewidoctrl.exe
          C:\Program Files\ewido anti-malware\ewidoguard.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLHostManager.exe
          C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLServiceHost.exe
          C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
          C:\WINDOWS\system32\slserv.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\WINDOWS\System32\svchost.exe
          c:\program files\fichiers communs\aol\1132346201\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\AOL 9.0\waol.exe
          C:\Program Files\AOL 9.0\shellmon.exe
          C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Documents and Settings\sam\Mes documents\logiciels\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.prizee.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLHostManager.exe
          O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
          O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
          O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
          O17 - HKLM\System\CCS\Services\Tcpip\..\{0E767E66-AD1D-4015-A834-0F39B7CA6A59}: NameServer = 205.188.146.145
          O17 - HKLM\System\CS1\Services\Tcpip\..\{0E767E66-AD1D-4015-A834-0F39B7CA6A59}: NameServer = 205.188.146.145
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
          O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          0
        3. @gromussc'est bon l'infection est parti, ton rapport me semble prore, ça fonctionne toujours pas ton site?

          fais un scan anti-virus en ligne pour verifier que l'ensemble de ton disque dure est propre, si après ça fonctionne toujours pas il faudra voir, car le probléme viendra d'autres choses

          http://www.bitdefender.com/scan8/ie.html
          0
        4. le scan na rien trouvé comme tout a l'heure
          et mon probleme est toujours là...
          0
      4. oui, c fait avec bitdefender, mais il a rien trouvé
        0
        1. oki, fais ceci, une fois que c'est fait redemarres ton ordi et postes un nouveau rapport hijackthis pour voir si c'est ok.

          ¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

          CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
          http://www.filehippo.com/download_ccleaner/

          ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"
          0
      5. ---------------------------------------------------------
        ewido anti-malware - Rapport de scan
        ---------------------------------------------------------

        + Créé le: 20:41:17, 18/02/2006
        + Somme de contrôle: AE32A70

        + Résultats du scan:

        C:\Documents and Settings\sam\Cookies\sam@2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
        C:\Documents and Settings\sam\Cookies\sam@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

        ::Fin du rapport
        0
      6. quand je vauis sur les sites, après toutes ces manip, les animations flashent ne s'affichent pas.
        et maintenant, j'ai une nouvelle icone c'est un carré noir dans la barre des taches tout en bas a droite, quand je laisse la souris dessus, la bulle qui apparait est la même que l'icone msn messenger qui est a coté... ?
        0
        1. et le scan hijackthis
          Logfile of HijackThis v1.99.1
          Scan saved at 19:38:52, on 18/02/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\ewido anti-malware\ewidoctrl.exe
          C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
          C:\WINDOWS\system32\slserv.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
          C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
          C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLHostManager.exe
          C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLServiceHost.exe
          C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          c:\program files\fichiers communs\aol\1132346201\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
          C:\Program Files\AOL 9.0\waol.exe
          C:\Program Files\AOL 9.0\shellmon.exe
          C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Documents and Settings\sam\Mes documents\logiciels\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.satwhgxgqjrc.com/ib8Tg_7AMgnEnavxPSaTB7r_QLePAF60OMoBZ_UDiuqR69AOCX9V4RD0o353SRey.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.prizee.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {28FFABA8-7D5F-B77F-618A-8EEFF6CC82AD} - C:\DOCUME~1\sam\APPLIC~1\COPYMA~1\meowglobal.exe (file missing)
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLHostManager.exe
          O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
          O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
          O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
          O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc3.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{0E767E66-AD1D-4015-A834-0F39B7CA6A59}: NameServer = 205.188.146.145
          O17 - HKLM\System\CS1\Services\Tcpip\..\{0E767E66-AD1D-4015-A834-0F39B7CA6A59}: NameServer = 205.188.146.145
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
          O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          0
          1. Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.satwhgxgqjrc.com/ib8Tg_7AMgnEnavxPSaTB7r_QLePAF60OMoBZ_UDiuqR69AOCX9V4RD0o353SRey.html
            R3 - URLSearchHook: (no name) - - (no file)
            O2 - BHO: (no name) - {28FFABA8-7D5F-B77F-618A-8EEFF6CC82AD} - C:\DOCUME~1\sam\APPLIC~1\COPYMA~1\meowglobal.exe (file missing)
            O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc3.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

            tu peux refaire un scan avec ewido et coller le rapport ici stp.

            Et en meme temps scan ton pc avec cet anti-virus en ligne:

            http://www.bitdefender.fr/scan/license.php
            0
        2. voici le scan avec l'option 2
          L2mfix 010406
          Creating Account.
          La commande s'est termin‚e correctement.

          Adding Administrative privleges.
          Checking for L2MFix account(0=no 1=yes):
          1
          Granting SeDebugPrivilege to L2MFIX ... successful

          Running From:
          C:\WINDOWS\system32

          Killing Processes!

          Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
          Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
          Killing PID 552 'smss.exe'

          Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
          Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
          Killing PID 808 'winlogon.exe'
          Killing PID 808 'winlogon.exe'
          Killing PID 808 'winlogon.exe'
          Killing PID 808 'winlogon.exe'

          Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
          Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'
          Killing PID 1544 'explorer.exe'

          Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
          Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
          Error, Cannot find a process with an image name of rundll32.exe
          Restoring Sedebugprivilege:
          Granting SeDebugPrivilege to Administrateurs ... successful

          Scanning First Pass. Please Wait!

          First Pass Completed

          Second Pass Scanning

          Second pass Completed!

          Restoring Windows Update Certificates.:

          The following Is the Current Export of the Winlogon notify key:
          ****************************************************************************
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
          6c,00,00,00
          "Logoff"="ChainWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Logoff"="CryptnetWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
          "DLLName"="cscdll.dll"
          "Logon"="WinlogonLogonEvent"
          "Logoff"="WinlogonLogoffEvent"
          "ScreenSaver"="WinlogonScreenSaverEvent"
          "Startup"="WinlogonStartupEvent"
          "Shutdown"="WinlogonShutdownEvent"
          "StartShell"="WinlogonStartShellEvent"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
          "DLLName"="wlnotify.dll"
          "Logon"="SCardStartCertProp"
          "Logoff"="SCardStopCertProp"
          "Lock"="SCardSuspendCertProp"
          "Unlock"="SCardResumeCertProp"
          "Enabled"=dword:00000001
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
          "Asynchronous"=dword:00000000
          "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Impersonate"=dword:00000000
          "StartShell"="SchedStartShell"
          "Logoff"="SchedEventLogOff"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
          "Logoff"="WLEventLogoff"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001
          "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
          "DLLName"="WlNotify.dll"
          "Lock"="SensLockEvent"
          "Logon"="SensLogonEvent"
          "Logoff"="SensLogoffEvent"
          "Safe"=dword:00000001
          "MaxWait"=dword:00000258
          "StartScreenSaver"="SensStartScreenSaverEvent"
          "StopScreenSaver"="SensStopScreenSaverEvent"
          "Startup"="SensStartupEvent"
          "Shutdown"="SensShutdownEvent"
          "StartShell"="SensStartShellEvent"
          "PostShell"="SensPostShellEvent"
          "Disconnect"="SensDisconnectEvent"
          "Reconnect"="SensReconnectEvent"
          "Unlock"="SensUnlockEvent"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
          "Asynchronous"=dword:00000000
          "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Impersonate"=dword:00000000
          "Logoff"="TSEventLogoff"
          "Logon"="TSEventLogon"
          "PostShell"="TSEventPostShell"
          "Shutdown"="TSEventShutdown"
          "StartShell"="TSEventStartShell"
          "Startup"="TSEventStartup"
          "MaxWait"=dword:00000258
          "Reconnect"="TSEventReconnect"
          "Disconnect"="TSEventDisconnect"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
          "DLLName"="wlnotify.dll"
          "Logon"="RegisterTicketExpiredNotificationEvent"
          "Logoff"="UnregisterTicketExpiredNotificationEvent"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          The following are the files found:
          ****************************************************************************

          Registry Entries that were Deleted:
          Please verify that the listing looks ok.
          If there was something deleted wrongly there are backups in the backreg folder.
          ****************************************************************************
          REGEDIT4

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
          REGEDIT4

          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
          "SV1"=""
          ****************************************************************************
          Desktop.ini Contents:
          ****************************************************************************

          ****************************************************************************
          Checking for L2MFix account(0=no 1=yes):
          0
          Zipping up files for submission:
          zip warning: name not matched: dlls\*.*

          zip error: Nothing to do! (backup.zip)
          adding: backregs/notibac.reg (164 bytes security) (deflated 87%)
          adding: backregs/shell.reg (164 bytes security) (deflated 73%)
          0
          1. L2MFIX find log 010406
            These are the registry keys present
            **********************************************************************************
            Winlogon/notify:
            Windows Registry Editor Version 5.00

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
            "Asynchronous"=dword:00000000
            "Impersonate"=dword:00000000
            "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
            6c,00,00,00
            "Logoff"="ChainWlxLogoffEvent"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
            "Asynchronous"=dword:00000000
            "Impersonate"=dword:00000000
            "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
            6c,00,6c,00,00,00
            "Logoff"="CryptnetWlxLogoffEvent"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
            "DLLName"="cscdll.dll"
            "Logon"="WinlogonLogonEvent"
            "Logoff"="WinlogonLogoffEvent"
            "ScreenSaver"="WinlogonScreenSaverEvent"
            "Startup"="WinlogonStartupEvent"
            "Shutdown"="WinlogonShutdownEvent"
            "StartShell"="WinlogonStartShellEvent"
            "Impersonate"=dword:00000000
            "Asynchronous"=dword:00000001

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
            "DLLName"="wlnotify.dll"
            "Logon"="SCardStartCertProp"
            "Logoff"="SCardStopCertProp"
            "Lock"="SCardSuspendCertProp"
            "Unlock"="SCardResumeCertProp"
            "Enabled"=dword:00000001
            "Impersonate"=dword:00000001
            "Asynchronous"=dword:00000001

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
            "Asynchronous"=dword:00000000
            "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
            6c,00,6c,00,00,00
            "Impersonate"=dword:00000000
            "StartShell"="SchedStartShell"
            "Logoff"="SchedEventLogOff"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
            "Logoff"="WLEventLogoff"
            "Impersonate"=dword:00000000
            "Asynchronous"=dword:00000001
            "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
            6c,00,6c,00,00,00

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
            "DLLName"="WlNotify.dll"
            "Lock"="SensLockEvent"
            "Logon"="SensLogonEvent"
            "Logoff"="SensLogoffEvent"
            "Safe"=dword:00000001
            "MaxWait"=dword:00000258
            "StartScreenSaver"="SensStartScreenSaverEvent"
            "StopScreenSaver"="SensStopScreenSaverEvent"
            "Startup"="SensStartupEvent"
            "Shutdown"="SensShutdownEvent"
            "StartShell"="SensStartShellEvent"
            "PostShell"="SensPostShellEvent"
            "Disconnect"="SensDisconnectEvent"
            "Reconnect"="SensReconnectEvent"
            "Unlock"="SensUnlockEvent"
            "Impersonate"=dword:00000001
            "Asynchronous"=dword:00000001

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
            "Asynchronous"=dword:00000000
            "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
            6c,00,6c,00,00,00
            "Impersonate"=dword:00000000
            "Logoff"="TSEventLogoff"
            "Logon"="TSEventLogon"
            "PostShell"="TSEventPostShell"
            "Shutdown"="TSEventShutdown"
            "StartShell"="TSEventStartShell"
            "Startup"="TSEventStartup"
            "MaxWait"=dword:00000258
            "Reconnect"="TSEventReconnect"
            "Disconnect"="TSEventDisconnect"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
            "DLLName"="wlnotify.dll"
            "Logon"="RegisterTicketExpiredNotificationEvent"
            "Logoff"="UnregisterTicketExpiredNotificationEvent"
            "Impersonate"=dword:00000001
            "Asynchronous"=dword:00000001

            **********************************************************************************
            useragent:
            Windows Registry Editor Version 5.00

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
            "SV1"=""
            "Every Toolbar"=""

            **********************************************************************************
            Shell Extension key:
            Windows Registry Editor Version 5.00

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
            "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
            "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
            "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
            "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
            "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
            "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
            "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
            "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
            "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
            "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
            "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
            "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
            "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
            "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
            "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
            "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
            "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
            "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
            "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
            "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
            "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
            "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
            "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
            "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
            "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
            "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
            "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
            "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
            "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
            "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
            "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
            "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
            "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
            "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
            "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
            "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
            "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
            "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
            "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
            "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
            "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
            "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
            "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
            "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
            "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
            "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
            "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
            "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
            "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
            "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
            "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
            "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
            "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
            "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
            "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
            "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
            "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
            "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
            "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
            "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
            "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
            "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
            "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
            "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
            "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
            "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
            "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
            "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
            "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
            "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
            "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
            "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
            "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
            "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
            "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
            "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
            "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
            "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
            "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
            "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
            "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
            "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
            "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
            "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
            "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
            "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
            "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
            "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
            "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
            "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
            "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
            "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
            "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
            "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
            "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
            "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
            "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
            "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
            "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
            "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
            "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
            "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
            "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
            "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
            "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
            "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
            "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
            "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
            "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
            "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
            "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
            "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
            "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
            "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
            "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
            "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
            "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
            "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
            "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
            "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
            "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
            "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
            "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
            "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
            "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
            "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
            "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
            "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
            "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
            "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
            "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
            "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
            "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
            "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
            "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
            "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
            "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
            "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
            "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
            "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
            "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
            "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
            "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
            "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
            "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
            "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
            "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
            "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
            "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
            "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
            "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
            "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
            "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
            "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
            "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
            "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
            "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
            "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
            "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
            "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
            "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
            "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
            "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
            "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
            "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
            "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
            "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
            "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
            "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}"="RecordNow! SendToExt"
            "{F5D92341-0A64-11D0-9956-0000E8096023}"="CD Copy Shell Extension"
            "{F5D92342-0A64-11D0-9956-0000E8096023}"="CD Wizard Shell Extension"
            "{F5D92344-0A64-11D0-9956-0000E8096023}"="InstantWrite Shellextension"
            "{2F860D81-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Shell Extension"
            "{2F860D82-AF3C-11D4-BDB3-00E0987D8540}"="UltimateZip Drag Drop Handler"
            "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
            "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
            "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
            "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page"
            "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions"
            "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
            "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
            "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
            "{D3581EB7-5E16-4182-9F58-86FA713B42F9}"="AOL"
            "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
            "{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
            "{0006F045-0000-0000-C000-000000000046}"="Microsoft Outlook Custom Icon Handler"
            "{21569614-B795-46b1-85F4-E737A8DC09AD}"="Shell Search Band"

            **********************************************************************************
            HKEY ROOT CLASSIDS:
            **********************************************************************************
            Files Found are not all bad files:

            C:\WINDOWS\SYSTEM32\
            browseui.dll Thu 24 Nov 2005 1:08:34 A.... 1 022 976 999,00 K
            gdi32.dll Thu 29 Dec 2005 3:56:04 A.... 280 064 273,50 K
            mshtml.dll Thu 24 Nov 2005 1:08:36 A.... 3 013 632 2,87 M
            shdocvw.dll Thu 1 Dec 2005 5:01:16 A.... 1 492 992 1,42 M
            sirenacm.dll Wed 14 Dec 2005 9:24:42 A.... 118 784 116,00 K
            webclnt.dll Wed 4 Jan 2006 4:35:12 A.... 68 096 66,50 K
            wmp.dll Tue 6 Dec 2005 6:02:16 A.... 5 533 696 5,28 M

            7 items found: 7 files, 0 directories.
            Total of file sizes: 11 530 240 bytes 10,99 M
            Locate .tmp files:

            No matches found.
            **********************************************************************************
            Directory Listing of system files:
            Le volume dans le lecteur C s'appelle HDD
            Le num‚ro de s‚rie du volume est C40A-0E23

            R‚pertoire de C:\WINDOWS\System32

            18/02/2006 14:49 <REP> dllcache
            09/08/2005 17:16 <REP> Microsoft
            0 fichier(s) 0 octets
            2 R‚p(s) 38ÿ957ÿ592ÿ576 octets libres
            0
            1. Relances l2mfix.bat et sélectionne l'option 2
              L'ordi va redémarrer automatiquement sinon fais le de toi même
              Recopie le rapport et colle le ici

              Ensuite, relance HijackThis et colle le rapport ici
              0
          2. quel casse tête cette histoire !!!
            j'ai trouvé et supprimé les 2 dossiers. mais ça ne change rien au probleme d'affichage...
            0
            1. Oki, recaches les fichiers maintenant..puis fais ceci

              Télécharge l2mfix ici:
              http://www.downloads.subratam.org/l2mfix.exe
              double clique sur l2mfix.exe pour lancer l'extraction.
              dans le dossier l2mfix, double clique sur l2mfix.bat et choisis l'option 1 et valide avec la touche entrée
              il va te generer un rapport
              Copie et colle le resultat ici s'il te plait.
              0
          3. voici :
            Logfile of HijackThis v1.99.1
            Scan saved at 18:15:19, on 18/02/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            C:\WINDOWS\system32\slserv.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\Apps\Powercinema\PCMService.exe
            C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
            C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLHostManager.exe
            C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLServiceHost.exe
            c:\program files\fichiers communs\aol\1132346201\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
            C:\Program Files\AOL 9.0\waol.exe
            C:\Program Files\AOL 9.0\shellmon.exe
            C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
            C:\Program Files\ewido anti-malware\ewidoctrl.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Documents and Settings\sam\Mes documents\logiciels\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.satwhgxgqjrc.com/ib8Tg_7AMgnEnavxPSaTB7r_QLePAF60OMoBZ_UDiuqR69AOCX9V4RD0o353SRey.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.prizee.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {28FFABA8-7D5F-B77F-618A-8EEFF6CC82AD} - C:\DOCUME~1\sam\APPLIC~1\COPYMA~1\meowglobal.exe (file missing)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
            O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
            O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
            O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
            O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
            O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
            O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [Bore debug intra lies] C:\Documents and Settings\All Users\Application Data\kind slow bore debug\Two Dvd.exe
            O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
            O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132346201\ee\AOLHostManager.exe
            O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
            O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
            O4 - HKCU\..\Run: [safe bolt] C:\DOCUME~1\sam\APPLIC~1\MFCD4~1\tick name.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
            O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
            O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc3.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{0E767E66-AD1D-4015-A834-0F39B7CA6A59}: NameServer = 205.188.146.145
            O17 - HKLM\System\CS1\Services\Tcpip\..\{0E767E66-AD1D-4015-A834-0F39B7CA6A59}: NameServer = 205.188.146.145
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
            O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
            O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            0
            1. Oui, ça se confirme tu es infecté..

              Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

              O4 - HKLM\..\Run: [Bore debug intra lies] C:\Documents and Settings\All Users\Application Data\kind slow bore debug\Two Dvd.exe
              O4 - HKCU\..\Run: [safe bolt] C:\DOCUME~1\sam\APPLIC~1\MFCD4~1\tick name.exe

              fais ceci ensuite:

              Affiche tous les fichiers et dossiers :
              Clique sur démarrer, panneau de configuration, outi,option des dossiers, affichage

              Coche: afficher les fichiers et dossiers cachés

              Décoche la case:
              -masquer les fichiers protégés du système d'exploitation (recommandé)
              -masquer les extensions dont le type est connu

              Appliquer, puis ok

              puis clique sur demarrer, poste de travail, C:, documents and settings, all users, application data, cherches et supprime ces dossiers:

              kind slow bore debug
              MFCD4.. <commence par MFCD4

              si c'est ok recaches les fichiers en fesant la manipulation inverse.
              0
            2. après le dossier all users, je n'ai pas de dossier application data.
              j'ai fait une recherche pour supprimer les fichiers
              kind slow bore debug
              MFCD4..
              il na rien trouvé...
              0
            3. et mon probleme initial n'est toujours pas resolu... la page ne s'affiche toujours pas entierement...
              0
            4. @gromussJe me suis trompé c'est linverse

              clique sur demarrer, poste de travail, C:, documents and settings, all users, application data, puis supprime ces fichiers

              kind slow bore debug
              MFCD4.. <commence par MFCD4
              0
            5. @gromussIl faut que tu fasses ça pour voir apparaitre le dossier "application data" si tu ne le fais pas il apparaitra pas!

              Affiche tous les fichiers et dossiers :
              Clique sur démarrer, panneau de configuration, outi,option des dossiers, affichage

              Coche: afficher les fichiers et dossiers cachés

              Décoche la case:
              -masquer les fichiers protégés du système d'exploitation (recommandé)
              -masquer les extensions dont le type est connu

              Appliquer, puis ok
              0
          4. voici donc le rapport de scan ewido (j'ai supprimé les menaces a chaque fois qu'il me demandait)

            ---------------------------------------------------------
            ewido anti-malware - Rapport de scan
            ---------------------------------------------------------

            + Créé le: 18:02:37, 18/02/2006
            + Somme de contrôle: C3574C2A

            + Résultats du scan:

            :mozilla.6:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            :mozilla.7:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            :mozilla.8:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            :mozilla.9:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            :mozilla.10:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            :mozilla.11:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            :mozilla.34:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
            :mozilla.44:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            :mozilla.46:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
            :mozilla.47:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
            :mozilla.48:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
            :mozilla.56:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
            :mozilla.57:C:\Documents and Settings\sam\Application Data\Mozilla\Firefox\Profiles\q0www2j8.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
            C:\Documents and Settings\sam\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv410.jar-311e32e8-638a1f3e.zip/Matrix.class -> Downloader.OpenStream.c : Erreur durant le nettoyage
            C:\Documents and Settings\sam\Cookies\sam@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
            C:\Documents and Settings\sam\Cookies\sam@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
            C:\Documents and Settings\sam\Cookies\sam@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
            C:\WINDOWS\system32\msclock32.dll -> Dialer.InstantAccess : Nettoyer et sauvegarder
            C:\WINDOWS\system32\msplock32.dll -> Dialer.InstantAccess : Nettoyer et sauvegarder

            ::Fin du rapport
            0
            1. Fais ceci pour verifier..

              télécharge hijackthis:
              http://www.hijackthis.de/downloads/hijackthis_199.zip

              Installe le dans son propre dossier:
              Par exemple C:\hijackthis
              Lance le, clique sur "do a system scan and save logfile"
              Puis copie et colle le rapport ici.
              0
          5. si ça peut aider également, j'ai bien installé macrodedia flash player 8.
            j'ai egalement macromedia shockwave player et java.
            0
          6. Mon systeme est windows xp SP2
            Mon antivirus Norton antivirus 2004
            je suis équipé de spybot, adaware.
            mon fai c'est aol
            0
            1. Salut,

              tu as quoi comme anti-virus, comme pare-feu, comme logiciels anti-spywares?..
              0