Probleme de pub

Bonjour

Quelqu'un viennt de reformater mon ordi, car il était ralenti.
Je commence donc à réinstaller tous les logiciels. Des logiciels s'installent tous seuls dans mon ordinateur (play to win, find a date...). Comment faire pour les supprimer et que des nouveaux ne s'installent plus? Est ce que c'est des chevaux de trois?
De plus, des pages web s'ouvrent toutes seules. Comment faire?

Merci de votre aide.

32 réponses

Résumé de la discussion

Un ordinateur fraîchement réinitialisé présente des installations de logiciels indésirables et des pages web qui s’ouvrent sans action de l’utilisateur, signalant une infection par des programmes publicitaires ou malveillants. Plusieurs réponses préconisent des outils anti-spyware comme Ad-Aware et Spybot, puis l’analyse via HijackThis et la suppression des entrées de démarrage pour éviter les réinstallations indésirables. Des conseils complémentaires incluent le nettoyage du navigateur et du registre, l’usage éventuel d’un bloqueur de pop-ups et la relance des scans en ligne pour confirmer l’absence d’infection. Des utilisateurs partagent également des rapports HijackThis et liens vers outils complémentaires afin de nettoyer les systèmes infectés, tout en indiquant que certaines infections exigent des nettoyages répétés et une révision des paramètres de sécurité.

Bobot (l’IA à votre service)
  1. Salut Romain et Green day,

    Et moi ???
    J'ai quand-même apporté ma petite pierre à l'édifice !!

    Non, je rigole ;-))

    Bonne continuation
    1. Apperement je n'ai plus de pub qui vienne me perturber
      Mais je te tien au couran si jamais sa revien
      En tout cas merci pour tout, je ne sias pas ce que j'aurai fait sans toi !!!!!!!!!!
      1. Modérateur
        où en sont tes soucis ??

        ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
        1. voila j'ai fait ce que tu m'as dit....tout s'est deroulé comme prevu
          1. Modérateur
            Salut

            Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

            O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

            ensuite :

            Cliques sur :

            demarrer < executer < tapes " services.msc"

            cherches dans la liste cette ligne et regles la sur "desactivé"

            France Telecom Routing Table Service

            dis nous ensuite ce qu'il en est

            ++

            ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
            1. Bonjour,
              il y a beaucoup moins de pub (j'ai bloqué les pop-up...) mais il en reste encore quelques unes.
              Je poste mon HijackThis au cas ou...
              Logfile of HijackThis v1.99.1
              Scan saved at 15:32:13, on 07/04/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\wdfmgr.exe
              C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
              C:\Program Files\DAEMON Tools\daemon.exe
              C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
              C:\PROGRA~1\MESSAG~1\StartMessager.exe
              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              c:\progra~1\intern~1\iexplore.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\Wanadoo\EspaceWanadoo.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
              C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
              C:\Program Files\Windows Media Player\wmplayer.exe
              C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
              C:\Program Files\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
              O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
              O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{C7915457-F75B-4727-B0D4-955BD178FBF5}: NameServer = 80.10.246.1 80.10.246.132
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
              O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
              O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

              Merci de votre aide
              1. Modérateur
                Salut Romain

                coucou Quick ;-)

                verifie ce que ta suggerait Quick, ensuite tu pourrait essayer de changer de navigateur : avec firfoxe normalement,tu chopperas moin de saleté qu'avec IE ...

                sinon, si le problème persiste reposte un hijackthis

                ++
                1. Salut Romain,

                  As-tu activé le bloqueur de fenêtres publicitaires intempestives dans Internet Explorer (outils) ?

                  Bien à toi
                  1. Bonjour.
                    Je pensais le problème résolu, mais depuis quelques jours les pubs réapparaissent.
                    Faut'il que j'installe un anti pop-up? Si oui, lequel me conseiller vous?
                    Est-ce encore un probleme de virus?

                    Merci de votre aide.
                    1. Modérateur
                      Salut

                      si tu ne vois plus de d'anomalies, oui, c'est fini ;-)

                      pour les conseils de dernières minutes

                      garde ce que je t'ai passé au poste 13, à utiliser regulièrement

                      et mise à jour win + defragmentation regulière et ça sera tout bon pour un bon moment encore

                      ++
                      1. salut "green day"

                        j'ai suivi tout tes bons conseils

                        est ce que c'est fini ??
                        1. Modérateur
                          re

                          en effet ;-)

                          dernière touche et ça sera tout bon :

                          *Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

                          *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
                          est cochée) puis clique sur "lancer le nettoyage"

                          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                          tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          ++
                          1. re

                            je vien de faire le scan en ligne et le rapport est vide, je pense que s'est bon signe........

                            merci beaucoup pour ton aide
                            1. Modérateur
                              ok !

                              Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail

                              O4 - HKLM\..\Run: [LongCashCoolObj] C:\Documents and Settings\All Users\Application Data\viewrulelongcash\SectHeck.exe
                              O4 - HKLM\..\Run: [Idol Dupe Mp3 Ball] C:\Documents and Settings\All Users\Application Data\free lite idol dupe\dvdupload.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe

                              ensuite :

                              scan en ligne : colle rapport entier ( s’il y a quelque chose) :

                              http://www.bitdefender.fr/bd/site/search.php#

                              et precise où en sont tes soucis

                              ++

                              ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
                              1. re
                                J'ai fait ce que tu as demandé.

                                Voici le hijackthis en mode sans échec:
                                Logfile of HijackThis v1.99.1
                                Scan saved at 18:55:53, on 31/03/2006
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [LongCashCoolObj] C:\Documents and Settings\All Users\Application Data\viewrulelongcash\SectHeck.exe
                                O4 - HKLM\..\Run: [Idol Dupe Mp3 Ball] C:\Documents and Settings\All Users\Application Data\free lite idol dupe\dvdupload.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe
                                O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                                O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                                O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                                O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                                O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

                                et le Hijackthis en mode normal en étant connecté sur internet:
                                Logfile of HijackThis v1.99.1
                                Scan saved at 19:02:14, on 31/03/2006
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                C:\Program Files\ewido anti-malware\ewidoguard.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                                C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                                C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                                C:\WINDOWS\System32\wdfmgr.exe
                                C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
                                C:\Program Files\DAEMON Tools\daemon.exe
                                C:\PROGRA~1\Wanadoo\CnxMon.exe
                                C:\PROGRA~1\MESSAG~1\StartMessager.exe
                                C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                c:\progra~1\intern~1\iexplore.exe
                                C:\Program Files\a-squared\a2guard.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\System32\wbem\wmiprvse.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                                C:\Program Files\Wanadoo\ComComp.exe
                                C:\Program Files\Wanadoo\Watch.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\HijackThis\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [LongCashCoolObj] C:\Documents and Settings\All Users\Application Data\viewrulelongcash\SectHeck.exe
                                O4 - HKLM\..\Run: [Idol Dupe Mp3 Ball] C:\Documents and Settings\All Users\Application Data\free lite idol dupe\dvdupload.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe
                                O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{C7915457-F75B-4727-B0D4-955BD178FBF5}: NameServer = 80.10.246.1 80.10.246.132
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                                O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                                O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                                O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                                O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

                                Merci de ton aide.
                                1. Modérateur
                                  re

                                  tu as un lien " Téléchargement de a-squared Personal", c'est celui-ci

                                  ++
                                  1. re
                                    j'ai réussi à télécharger Ad-aware, spybot et clean up.

                                    Mais pour 4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
                                    https://www.emsisoft.com/fr/
                                    je ne trouve pas le logiciel dans le lien...
                                    merci de ton aide
                                    1. Modérateur
                                      re

                                      tu peux me tutoyé :-)

                                      maintenant : "pti nettoyage" :

                                      télécharge ceci : ( si ce n'est pas déjà fait ! )

                                      1) Ad-Aware (gratuit) :
                                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

                                      2) Le patch en Français pour Ad-Aware (gratuit) :
                                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

                                      tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

                                      3) Spybot (gratuit) :
                                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

                                      tuto : (merci à Ballatrap )
                                      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                                      4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
                                      https://www.emsisoft.com/fr/

                                      5) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                                      http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                                      tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                                      mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5

                                      ensuite poste un nouveau rapport hijackthis stp

                                      ++
                                      1. Coucou Green Day,

                                        Je savais que tu allais mener cela de main maître !!

                                        Bizzzz
                                    • 1
                                    • 2