Popcorn.net hijacker

bonjour
je suis nouvelle, je m'appelle ghislaine. je viens sur ce site car je ne sais plus comment m'en sortir.
Quand je cherche à lire mes msg sur outlook, j'ai une fenetre inter qui s'ouvre obligatoirement (popcorn.net) et me dit que maintenant que je n'ai pas annuler mon inscription pendant les 3 jours d'essai, je suis obligée de m'abonner en payant par CB. c'est vraiment pénible car je perds un temps fou avec cela.
en regardant il semble que ca vienne de MédiaPipe/Movieland : (Hijacker). comment fais je pour supprimer ce fichier de mon disque dur ??
( a savoir je ne suis jamais allée m'inscrire sur ce genre de site et j'ai demandé à mes enfants, ils me répondent que non (?)
vous connaissez ?

16 réponses

Résumé de la discussion

Problème principal : des fenêtres contextuelles bloquantes et une inscription d'essai payant apparaissent lors de la lecture des messages Outlook, apparemment liées à un hijacker nommé MediaPipe/Movieland et à des traces sur le disque. Des contributeurs rapportent des tentatives de nettoyage avec Ad-Aware, Spybot et Ewido, des scans en ligne et des mises à jour Windows, tout en discutant de programmes comme HotBar/Adware et des cookies de suivi. Certains participants font état d'un adware HotBar identifié sur le poste et d'alertes sur les cookies de suivi, renforçant la difficulté de purification et la nécessité de plusieurs scans et mises à jour.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Il va revenir lol

    Et puis s il revient pas, on le fera ensemble

    A+
    0
    1. Contributeur sécurité
      Salut Boulepate;

      Tu peux continuer avec Ghislaine.

      Ce sont 2 soucis differents !

      je t'en remercie :-)

      A+
      0
      1. trop tard il a fermé la discussion
        0
    2. Bon bah je laisse la place à Regis.

      Perte de temps pour tout le monde.
      Je ferme ici pour ce qui est pour moi :-)

      0
      1. Contributeur sécurité
        Ok ca marche.
        On se connait bien avec Boulepate donc en le sachant, on peut s arranger

        a+
        0
        1. promis je vous informe l'un ou l'autre si le pb A rejoint le pb B .
          0
        2. @BERTHEAUMEvoilà boulepate
          j'ai tout trucider !!! Que dois je faire pour spybot et ad-aware ?
          ghislaine
          0
      2. Contributeur sécurité
        Ok ca marche mais si c est pour que je fasse le meme travail que Boulepate, c est pas la peine

        Merci de ta compréhension
        0
        1. je comprends parfaitement. pour l'instant, j'ai encore des choses différentes à faire que boulepate m'a indiquées pour le pb A mais je te rejoins de suite pour le pb B.
          merci encore et à tout de suite.
          ghislaine
          0
      3. Contributeur sécurité
        Salut,

        J ai un poste avec la meme personne, c'est normal?

        A+
        0
        1. oui régis mais pas pour le meme souci au départ. par contre je crois que l'on arrive aux meme conclusions. je vérifie les derniers messages et je te contacte
          0
      4. Salut,

        oui, supprime tout ! pas de pitier :-)

        En attendant la suite..bon courage
        0
        1. Salut Bertheaume,

          Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
          O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
          O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - (no file)
          O3 - Toolbar: (no name) - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - (no file)
          O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
          O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
          O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
          O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
          O4 - HKLM\..\Run: [oouserv6.exe] C:\Program Files\OFFICE ONE6.5\program\oouserv6.exe
          O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE ONE6.5\program\quickstart.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
          O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Notes\oonotesv65.exe
          O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
          O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
          O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)
          O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)

          + toutes les O16

          Clique sur démarrer, poste de travail, C:, program files et supprime ces dossiers si présent;

          ShopperReports
          GamesBar
          Hbtools

          *Si un fichier persiste lors de la suppression fait ceci:
          -Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement

          Fait ce nettoyage: (à faire réguliérement)

          ¤Telecharges et installes ceci:
          CCleaner:
          Ccleaner

          dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
          Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

          ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

          Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
          http://www.tutopat.com/viewtopic.php?t=305

          Voici une liste d'anti-spywares si tu ne les as pas télécharger les, mets les à jour et supprime tout ce qu'ils pourraient te trouver

          SpyBot-Search & Destroy: (gratuit en Français)
          Spybot
          Si tu as besoin d'aide avec Sybot regarde ce tutoriel:
          http://www.tutoriaux-excalibur.com/spybot.htm

          A² squared: (gratuit en Français)
          A-squared
          Si tu as besoin d'aide avec A-squared regarde ce tutoriel:
          https://www.pcparadise.fr

          Ad-Aware SE Personal: (en Anglais disponible en Français, gratuit)
          Ad-aware
          Si tu as besoin d'aide pour ad-Aware regarde ce tutoriel:
          https://forums.cnetfrance.fr

          Pour finir:

          Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
          Une fois qu'il a terminé colle le rapport ici stp

          https://www.bitdefender.com/toolbox/

          0
          1. je ne sais pas pourquoi en mettant cette réponse ca a ouvert un autre msg. je réinscris ce msg ici pour que tu ais l'historique.

            BOULEPATE BONJOUR,
            j'ai esayé de télécharger ad-aware et spybot par le lien que tu m'as donné. je n'ai pas réussi.
            ad-aware je l'ai lancé depuis le lien que tu m'as donné est ce la meme chose ?
            a-squared je l'ai téléchargé. ca ne se passe pas du tout comme dans le fichier explicatif. dois je détruire les 465 traces trouvées ou dois-je les mettre en quarantaine ?
            ghislaine
            0
        2. boulepate62
          il y a une liste avec les indipensables.les ai-je ?? si non dois-je les ajouter (je suppose).
          a +
          ghislaine
          0
          1. Salut,
            Relance Ewido et "delete"(supprime tout)

            Puis remet un rapport hijackthis stp
            0
            1. bonjour,
              j'ai relancé hijackthis et voici le rapport :
              (j'espère que le chantier sera plus en ordre que le 1er ??!!)

              merci
              ghislaine

              Logfile of HijackThis v1.99.1
              Scan saved at 07:34:56, on 28/11/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.5730.0011)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\System32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
              C:\WINDOWS\System32\drivers\CDAC11BA.EXE
              C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
              C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
              C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
              C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
              C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
              C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
              C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
              C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
              C:\WINDOWS\system32\carpserv.exe
              C:\Program Files\Apoint\Apoint.exe
              C:\WINDOWS\system32\ICO.EXE
              C:\WINDOWS\System32\ezSP_Px.exe
              C:\Program Files\Sony\HotKey Utility\HKserv.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Apoint\Apntex.exe
              C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe
              C:\Program Files\Sony\HotKey Utility\HKWnd.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\WINDOWS\System32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
              C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe
              C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Player Video TF1\tf1.exe
              C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
              C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              C:\Program Files\FinePixViewer\QuickDCF.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
              C:\Program Files\OFFICE ONE6.5\OFFICE One Notes\oonotesv65.exe
              C:\Program Files\OFFICE ONE6.5\program\soffice.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\ewido anti-spyware 4.0\guard.exe
              C:\Program Files\ewido anti-spyware 4.0\ewido.exe
              C:\WINDOWS\System32\HPZipm12.exe
              C:\Program Files\Wanadoo\EspaceWanadoo.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\Program Files\Wanadoo\Watch.exe
              C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
              C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
              C:\DOCUME~1\GHISLA~1\MESDOC~1\GI263E~1.DEL\hijackthis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)
              O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E3D67E5E744E2D3ECE - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\program files\hbtools\hbtv\hbtvhelper.dll (file missing)
              O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
              O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
              O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: (no name) - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - (no file)
              O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
              O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
              O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [CARPService] carpserv.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
              O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
              O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
              O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
              O4 - HKLM\..\Run: [BO1HelperStartUp] C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
              O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
              O4 - HKLM\..\Run: [BI1HelperStartUp] C:\PROGRA~1\BEACHI~1\BI1HEL~1.EXE /partner BI1
              O4 - HKLM\..\Run: [WinFixer 2005] C:\Program Files\WinFixer 2005\wfx5.exe
              O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
              O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
              O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
              O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
              O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
              O4 - HKLM\..\Run: [oouserv6.exe] C:\Program Files\OFFICE ONE6.5\program\oouserv6.exe
              O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE ONE6.5\program\quickstart.exe
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: Exif Launcher.lnk = ?
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
              O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Notes\oonotesv65.exe
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
              O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)
              O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O11 - Options group: [INTERNATIONAL] International*
              O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
              O15 - Trusted Zone: *.sony-europe.com
              O15 - Trusted Zone: *.sonystyle-europe.com
              O15 - Trusted Zone: *.vaio-link.com
              O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
              O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab
              O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
              O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
              O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} - http://www.180searchassistant.com
              O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://idownload.french.toontown.com/sv1.5.8.16/ttinst-french.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
              O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
              O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
              O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
              O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
              O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\SONY\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
              O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
              O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
              O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
              O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
              O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
              0
          2. Salut,

            C'est normal que tu n'as pas vu d'active X ton PCn'est pas à jour.
            Le scanne que tu as fait il t'a trouvé des virus ?
            Si non, commence à mettre à jour ton PC

            ¤ Mises à jours ¤

            Clic sur "demarrer", "tous les programmes", tout en haut "Windows Update" puis telecharge toutes les mises à jour qu'il te trouve, tu peux refaire cette opération plusieurs fois à la suite, même si ton PC aura redemarrer, car ton système est loin d'être à jour ;-)

            A++
            0
            1. bonsoir
              j'ai essayé de remettre mon pc à jour. il semble que certaines mises à jour ont réussi mais d'autres non : activeX entre autres
              je te mets ici le rapport que j'ai refait avec ewido
              merci pour ton aide

              C:\Program Files\Hotbar -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CLSID -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CurVer -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsOutlookTools -> Adware.HotBar : No action taken.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsWebTools -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Common -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Common\Time -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Common\Updates -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\EUI -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\ImagesHistory -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Install -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\MachineInfo -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\PI -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\PI\3.2 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\keren -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg860 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg861 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg887 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg888 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg889 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg910 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg914 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg915 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg940 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg941 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg942 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg943 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg946 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg947 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\Sample\Hist\sg948 -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\UserInfo -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\dynamic -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\links -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\options -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HbTools\updates -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HostOI -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HostOI\Updates -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HostOL -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HostOL\Mail -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\HostOL\Updates -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Install -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Install\Icons -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Install\Links -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Time -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Time\HostIE -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Time\HostOI -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Time\HostOI\Updates -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Time\HostOL -> Adware.HotBar : No action taken.
              HKU\S-1-5-21-3520563712-264544640-1493464978-1005\Software\HbTools\Time\HostOL\Updates -> Adware.HotBar : No action taken.
              C:\Documents and Settings\ghislaine cren\Cookies\ghislaine_cren@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
              C:\Documents and Settings\ghislaine cren\Cookies\ghislaine cren@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
              C:\Documents and Settings\ghislaine cren\Cookies\ghislaine_cren@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
              C:\Documents and Settings\ghislaine cren\Cookies\ghislaine cren@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
              C:\Documents and Settings\ghislaine cren\Cookies\ghislaine cren@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
              C:\Documents and Settings\ghislaine cren\Cookies\ghislaine cren@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
              C:\Documents and Settings\ghislaine cren\Cookies\ghislaine cren@weborama[1].txt -> TrackingCookie.Weborama : No action taken.

              ::Report end
              0
          3. non donne le moi pas alors fait ça:

            Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
            Une fois qu'il a terminé colle le rapport ici stp

            https://www.bitdefender.com/toolbox/
            0
            1. voilà
              pas de virus trouvé.
              dans ewido j'ai un virus important(ou autre chose, je ne suis pas assez douée pour dire ce que c'est !!)
              ca a été mis en quarantaine (j'en ai 13 médium en quarantaine bet un high : c:/windows/NsUpdate.exe).
              je laisse ou pas ?
              au fait c'est quoi ton prénom ? merci encore !
              ghislaine
              (merci pour ton aide !!)
              0
            2. au fait non, je n'ai pas réussi à activer "active X". je ne le trouve pas. j'ai scanner mais à aucun moment je n'ai vu l'active X. dans ce que j'ai scanné pas de souci. Où se trouve l'active X ?
              0
          4. voilà j'ai fait ce que tu m'as demandé. le rapport est accablant avec plus de 2500 objets infectés. la plupart ont été deletés, d'autres sont mis en quarantaine. je dois vraiment te donner le rapport complet du scan : c'est super long !! tu vas etre navré !!
            merci déjà pour ta réponse !!
            ghislaine
            0
            1. Salut,

              quel chantier !

              Fait ce nettoyage: (à faire réguliérement)

              ¤Telecharges et installes ceci:
              CCleaner:
              Ccleaner

              dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
              Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

              ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

              Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
              http://www.tutopat.com/viewtopic.php?t=305

              Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
              Ewido: (en Anglais reste gratuit après la période d'essai)
              Ewido
              Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
              http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
              0
              1. merci de m'aider. voici comme demandé des lettres et des mots incompréhensibles pour moi !!!
                je vous le mets quand meme !!
                Logfile of HijackThis v1.99.1
                Scan saved at 15:32:53, on 25/11/2006
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\System32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\carpserv.exe
                C:\Program Files\Apoint\Apoint.exe
                C:\WINDOWS\System32\ICO.EXE
                C:\WINDOWS\System32\ezSP_Px.exe
                C:\Program Files\Sony\HotKey Utility\HKserv.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe
                C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                C:\Program Files\Sony\HotKey Utility\HKWnd.exe
                C:\Program Files\Apoint\Apntex.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE
                C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE
                C:\PROGRA~1\BEACHI~1\BI1HEL~1.EXE
                C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
                C:\Program Files\Hbtools\HBTV\HBTV.exe
                C:\WINDOWS\System32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe
                C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
                C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\WINDOWS\NsUpdate.exe
                C:\Program Files\Player Video TF1\tf1.exe
                C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
                C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                C:\Program Files\License_Manager\license_manager.exe
                C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                C:\Program Files\FinePixViewer\QuickDCF.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
                C:\Program Files\OFFICE ONE6.5\OFFICE One Notes\oonotesv65.exe
                C:\Program Files\OFFICE ONE6.5\program\soffice.exe
                C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
                C:\DOCUME~1\GHISLA~1\MESDOC~1\GI263E~1.DEL\hijackthis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
                O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
                O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E3D67E5E744E2D3ECE - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\program files\hbtools\hbtv\hbtvhelper.dll
                O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
                O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll (file missing)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar30.dll (file missing)
                O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
                O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [CARPService] carpserv.exe
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
                O4 - HKLM\..\Run: [BO1HelperStartUp] C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
                O4 - HKLM\..\Run: [salm] c:\program files\180searchassistant\salm.exe
                O4 - HKLM\..\Run: [wfyput] C:\WINDOWS\wfyput.exe
                O4 - HKLM\..\Run: [pju2qt57] C:\WINDOWS\System32\pju2qt57.exe
                O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
                O4 - HKLM\..\Run: [Kenjvwj] C:\Program Files\Psop\Wxoh.exe
                O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
                O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe
                O4 - HKLM\..\Run: [BI1HelperStartUp] C:\PROGRA~1\BEACHI~1\BI1HEL~1.EXE /partner BI1
                O4 - HKLM\..\Run: [WinFixer 2005] C:\Program Files\WinFixer 2005\wfx5.exe
                O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
                O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
                O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
                O4 - HKLM\..\Run: [dzndyrhg] C:\WINDOWS\System32\pdmqpphh.exe
                O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
                O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
                O4 - HKLM\..\Run: [oouserv6.exe] C:\Program Files\OFFICE ONE6.5\program\oouserv6.exe
                O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [License Manager] "C:\Program Files\License_Manager\license_manager.exe " /silent
                O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE ONE6.5\program\quickstart.exe
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                O4 - Global Startup: Exif Launcher.lnk = ?
                O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
                O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Notes\oonotesv65.exe
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
                O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
                O15 - Trusted Zone: *.sony-europe.com
                O15 - Trusted Zone: *.sonystyle-europe.com
                O15 - Trusted Zone: *.vaio-link.com
                O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
                O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab
                O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
                O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com
                O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://idownload.french.toontown.com/sv1.5.8.16/ttinst-french.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
                O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\SONY\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
                O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
                O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
                O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
                O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
                O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
                0
                1. Salut moi j ai eu le meme probleme
                  j ai supprimer le programme dans
                  panneau de config+ajout-suppression de programme
                  mais tu recevras toujours des msg a titre pornographique dans ta messagerie
                  comment les eviter je sais pas j attend toujours une reponse a mon poste
                  0
              2. Bonjour et bienvenue à toi !

                Télécharge HijackThis:
                http://www.infos-du-net.com/telecharger/HijackThis.html

                Installe le dans son propre dossier:
                -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
                Lance le, clic sur "do a system scan and save logfile"
                Puis copie et colle le rapport ici stp

                Démo si besoin pour HijackThis;
                http://pageperso.aol.fr/balltrap34/demohijack.htm
                0