[wanadoo] pc qui rame

Bonjour tout le monde !

J'ai encore besoin de vous et peut être que vous pourrez encore m'aider...

Depuis le 18.05.06 une fenêtre rectangulaire toute blanche s'ouvre. Je l'enlève et elle revient . Au bout de plusieurs fois mon pc rame jusqu'à ne plus pouvoir rien faire ! je suis obligée de l'éteindre !

voici cette adresse :

ad.yieldmanager.com/imp?z=O&s=4925&t=32y=23&w=720&h=300(-wanadoo)

Je suis allée dans option internet : j'ai supprimé les cookies et fichiers temporaires.(la fenêtre revient)

J'ai rechercher ds demarrer "ts les fichiers et dossiers ds les diques C et D.
Une fois trouvé, je fais un clic droit , j'ouvre et là je peux supprimer seulement l'élément de l'historique !(et la fenêtre revient encore)

Comment pourrai-je supprimer définitivement ce fichier qui correpond à un gif de 881 octets ?

Merci de m'aider, à très bientôt !

Agathines
Configuration: xp familial
adsl ethernet
msn

17 réponses

  1. Modérateur
    re

    non, ne clic pas, tu as déjà le logiciel, ouvre le fichier ( rapport ) et tu fais la même chose que pour coller un hijackthis

    merci à Fandango pour sa contribution !

    ++
    0
    1. Bonsoir Green Day !

      C'était si peu...
      0
  2. Green day,

    Juste au dessus du tableau il y a marqué : scan finished : 110 inct° found.

    et écrit en bleu il y a :

    "in order to be fully protected in fututre you should download an install ewido anti-malware. click here. it's free.

    Est ce que je dois clicker ?

    et sous le tableau est ce que je dois cliquer sur remove intection ? peut etre que je pourrai ensuite faire copier coller ??

    car là je ne peux vraiment pas !

    re merci
    0
    1. Green day oui j'ai supprimé tous les fichiers.

      j'ai fait save report et l'ai mis dans le bureau comme me l'a conseillé Fandango (merci)

      mais je n'arrive pas à copier coller comment je dois faire ?

      merci
      0
      1. Modérateur
        Salut

        ok, tu me colle le tableau ==> ce qu'il a nettoyer

        norton, ben non, c'est pas top !

        as tu reussi à supprimer les fichiers indiquer ???

        fais aussi ce scan stp :

        scan en ligne : colle rapport entier ( s’il y a quelque chose) :

        http://www.bitdefender.fr/bd/site/search.php#

        @+
        0
        1. Bonjour green day !

          Je viens de faire un scan complet du systeme avec ewido mais je n'arrive pas à faire copier coller !

          J'ai un tabbleau ... au dessus il y a écrit en anglais 110 infections trouvées.
          en dessous il y a
          start a new scan Save report et Remove infection

          Que dois je faire ?

          Merci de m'expliquer ! (en effet j'avais pas mal d'infection pourtant j'ai norton ! Est ce qu'il n'est pas efficasse ?)

          Merci pour tout ! a plus !
          0
          1. Bonjour !

            Utilise SAVE REPORT et regarde surtout bien dans quel fichier/dossier, il se place...

            (Un petit conseil, si tu permets : si tu peux choisir l'emplacement, mets le directement sur ton bureau, là, tu es certaine de le retrouver directement)

            Voilà ! Je laisse Green Day s'occuper de toi !

            Bon week-end !
            0
        2. Un grand merci à toi !

          Je crois que j'ai bcoup de travail car je ne suis pas douée en plus ! alors je te tiens au courant et ferais les manip demain !

          Merci et a plus !
          0
          1. Modérateur
            re

            t'inket lol c'est ça ;-)

            tu es pas mal infecté ...

            1)Affiche les dossiers système et fichiers cachés :
            Ouvrir le poste de travail
            - Outils --> Options des dossiers
            - Affichage --> zone Paramètres avancés
            - Cocher : Afficher le contenu des dossiers système
            - Cocher : Afficher les fichiers et dossiers cachés
            - Décocher : Masquer les extensions des fichiers dont le type est connu
            - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
            répondre Oui au message
            Clique sur "Appliquer à tous les dossiers"
            Clique sur OK

            2) Désactiver la Restauration du système

            * Cliquez sur le bouton Démarrer.
            * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
            * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

            3) Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
            R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
            R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

            O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
            O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
            O2 - BHO: DNSProxyObj Class - {06594350-D723-11D8-9669-0800200C9A66} - c:\windows\system32\DNSProxy.dll
            O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
            O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
            O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
            O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
            O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
            O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
            O4 - HKLM\..\Run: [ABAjFAcp] C:\WINDOWS\vxkbxt.exe
            O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
            O4 - HKLM\..\Run: [Xmronauo] C:\Program Files\Goyfps\Uzqyh.exe
            O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\KODAK\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE

            O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSet...
            O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
            O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

            4) va dans panneau de configuration : ajout/supprimer un prog

            recherche le programme du nom de MyWebSearch

            5) Recherche et supprime les fichiers en gras :

            C:\Program Files\ISTsvc\istsvc.exe
            C:\WINDOWS\vxkbxt.exe
            C:\Program Files\Internet Optimizer\optimize.exe"
            C:\Program Files\Goyfps\Uzqyh.exe
            ALCXMNTR.EXE

            et enfin :

            télécharge ceci :

            Ewido (gratuit) :
            https://www.avg.com/en-ww/free-antivirus-download

            tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

            fais un scan complet du systeme, et colle le rapport ici stp

            j'aurais pu te donner plus de devoir à faire, mais on fais le plus urgent

            si tu as des questions sur les manips à faire, ne pas hesiter !!!

            bon courage, @+

            ***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
            0
            1. Bonjour tout le monde !
              Je viens de changer de forum ....
              Que dois faire à présent après avoir copier HijackThis ??

              J'ai comme pb une fenêtre vide qui s'ouvre et qui bloque mon ordi.

              la fenêtre est :

              ad.manager.com/imp?z=O&s='çé(&t=32y=23&w=720&h=300(-wanadoo)

              Merci pour votre aide !
              0
              1. Logfile of HijackThis v1.99.1
                Scan saved at 23:05:37, on 01/06/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                C:\windows\system\hpsysdrv.exe
                C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                C:\WINDOWS\System32\hphmon05.exe
                C:\HP\KBD\KBD.EXE
                C:\WINDOWS\system32\dslagent.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                C:\WINDOWS\ALCXMNTR.EXE
                C:\PROGRA~1\NORTON~2\navapw32.exe
                C:\Program Files\Norton Internet Security\IAMAPP.EXE
                C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\CameraAssistant.exe
                C:\WINDOWS\system32\ElkCtrl.exe
                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\ISTsvc\istsvc.exe
                C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
                C:\WINDOWS\vxkbxt.exe
                C:\Program Files\Internet Optimizer\optimize.exe
                C:\Program Files\Goyfps\Uzqyh.exe
                C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                C:\Program Files\Internet Optimizer\actalert.exe
                C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\Program Files\KODAK\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
                C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\system32\drivers\KodakCCS.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Media Manager\airsvcu.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Norton Internet Security\NISUM.EXE
                C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Norton Internet Security\SymProxySvc.exe
                C:\Program Files\RealVNC\WinVNC\winvnc.exe
                C:\Program Files\Norton Internet Security\NISSERV.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\Program Files\Norton Internet Security\ATRACK.EXE
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\L3NNDXKA\HijackThis[1].exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
                O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                O2 - BHO: DNSProxyObj Class - {06594350-D723-11D8-9669-0800200C9A66} - c:\windows\system32\DNSProxy.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
                O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [SetDefaultPrinter] c:\hp\bin\cloaker.exe c:\windows\system32\cmd.exe /c c:\hp\bin\defaultprinter\SetDefaultPrinter.cmd
                O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\navapw32.exe
                O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                O4 - HKLM\..\Run: [ABAjFAcp] C:\WINDOWS\vxkbxt.exe
                O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
                O4 - HKLM\..\Run: [Xmronauo] C:\Program Files\Goyfps\Uzqyh.exe
                O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\winvnc.exe" -servicehelper
                O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
                O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\KODAK\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSYYYYYYCK
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSet...
                O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
                O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                O23 - Service: dcfssvc (Dcfssvc) - Eastman Kodak Company - C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE
                O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: ptssvc - Unknown owner - C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~2\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\winvnc.exe" -service (file missing)
                0
                1. est ce que j'ai fait une bétise ???

                  je suis désolée !

                  je suis un cas dur !!!

                  mille excuse je ne sais plus quoi faire !
                  0
              2. Modérateur
                re

                non, il faut le copier dans la fenetre où tu ecris :)

                ce rapport c'est pour faire un bilan de santé du PC ...

                un pti rapport svp lol

                ++

                ***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
                0
                1. Oui merci green day ! j'ai fait ce que tu m'as dit :
                  copier coller sur le forum (je l'ai mis dans l'adresse ! c'est ça ?

                  est ce que simplement le fait d'avoir fait ça , va résoudre mon problème ?

                  car je n'ai rien vu d'autre... enfin rien ne s'est passé ...

                  Peux tu me répondre ? je ne suis pas débrouillarde, ni dégourdie...

                  Merci pour ta patience avec moi !
                  0
                  1. Modérateur
                    re

                    suis la procedure : édition < copier et tu colles ici, sur le forum

                    ( dans edition, après avoir clicé sur selectionner tout, tu choisis copier )

                    j'espère ne pas être trop confuse ...

                    bon courage, @+
                    0
                    1. oui j'ai vu la démo ! je sélectionne d'abord:
                      do a system
                      puis je vais sélectionner w system 32 ex
                      puis edition
                      selectonner tout
                      edition et copier mais où je copie ???

                      je suis nulle .... mais et après que dois je faire ??

                      merci encore !
                      0
                      1. Modérateur
                        re

                        regarde sans ce lien, à "générer un rapport " et dis moi si tu as pareil

                        http://pageperso.aol.fr/balltrap34/demohijack.htm

                        ++
                        0
                        1. Merci pour la réponse si rapide ! j'ai téléchargé mais je n'ai pas trouvé "choisir Do a scan a logfile...

                          Si je fais "do a system... copier - coller sur le forum " mais ça ne me donne rien § Expliquez moi s'il vous plait ! je ne suis pas fut fut !!! excusez moi !

                          merci de m'aider encore !
                          0
                          1. Modérateur
                            Salut

                            Telecharge ceci :

                            http://www.infos-du-net.com/telecharger/HijackThis.html = lien

                            http://pageperso.aol.fr/balltrap34/demohijack.htm = démo

                            ( Merci à Balltrap )

                            Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.

                            ++

                            ***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
                            0