Fenêtre

bonjour,
voila, depuis quelques temps des fenêtres intempestives "crazy girls" s'ouvrent a n'importe quel moment pendant que je suis en train de surfer sur le net, donc je ne sais comment m'en débarasser. j'espère que ce n'est pas une de ces saletés de virus. si quelqu'un peut me dire comment m'en débarasser , je lui en serais reconnaissant, merci d'avance et pour ce que vous faites .
ps : j'ai windows xp pack 2 version 2002
amd sempron 3000 2ghz 512 de ram
encore merci et a bientot.
Configuration: Windows XP
Firefox 2.0.0.1

26 réponses

Résumé de la discussion

Des fenêtres intempestives nommées « crazy girls » apparaissent lors de la navigation, soulevant des doutes sur une éventuelle infection sous Windows XP SP2 et appelant à des solutions de nettoyage spécialisées. Plusieurs réponses proposent des outils comme HijackThis, SmitfraudFix, et des méthodes en mode sans échec pour supprimer les fichiers malveillants et les entrées de démarrage. D'autres conseils préconisent des outils supplémentaires (Blacklight, CCleaner, Brute Force Uninstaller) et des procédures de nettoyage de cookies et de registre, puis un redémarrage en mode normal pour vérifier le système. Cette approche souligne la prudence lors des outils et la nécessité de ne pas se fier à une seule étape, afin d'éviter d'endommager des fichiers légitimes.

Bobot (l’IA à votre service)
  1. bonjour,
    excuse moi mais c quoi " topic en RESOLU"
    1. Contributeur sécurité
      Bonjour,

      ca veut juste dire qu'en éditant ton premier post, tu dois pouvoir changer le NON RESOLU en RESOLU.

  2. Contributeur sécurité
    ok

    supprime ce que je t'ai fait installé pour nettoyer sauf AVG et ccleaner que tu peux garder

    met ton topic en RESOLU stp. Merci

    bonne continuation
    1. bonjour,

      je n ai plus de problème pour l'instant, encore merci pour ce que vous faites et pour votre patience.
      bon courage a vous tous et merci encore.
      1. Contributeur sécurité
        ton rapport est propre
        as tu encore des problèmes ?

        1. 03/04/07 17:43:33 [Info]: BlackLight Engine 1.0.55 initialized
          03/04/07 17:43:33 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          03/04/07 17:43:33 [Note]: 7019 4
          03/04/07 17:43:33 [Note]: 7005 0
          03/04/07 17:43:44 [Note]: 7006 0
          03/04/07 17:43:44 [Note]: 7011 1464
          03/04/07 17:43:44 [Note]: 7026 0
          03/04/07 17:43:44 [Note]: 7026 0
          03/04/07 17:43:58 [Note]: FSRAW library version 1.7.1021
          03/04/07 17:49:20 [Note]: 2000 1012
          1. Logfile of HijackThis v1.99.1
            Scan saved at 17:42:08, on 04/03/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.5730.0011)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\system32\hphmon06.exe
            C:\HP\KBD\KBD.EXE
            C:\WINDOWS\system32\keyhook.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Winamp\winampa.exe
            C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
            C:\Program Files\Wanadoo\EspaceWanadoo.exe
            C:\Program Files\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Wanadoo\Watch.exe
            C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
            C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
            C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
            C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
            C:\Program Files\eMule\emule.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\HP_Propriétaire\Mes documents\omartini007\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: CCHelper - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} - C:\Program Files\Panicware\Pop-Up Stopper Companion\CCHelper.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
            O3 - Toolbar: Pop-Up Stopper &Companion - {8F05B1A8-9D77-4B8F-AF54-6B2202066F95} - C:\Program Files\Panicware\Pop-Up Stopper Companion\popupus.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
            O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
            O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
            O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
            O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
            O11 - Options group: [INTERNATIONAL] International*
            O17 - HKLM\System\CCS\Services\Tcpip\..\{9B30AB4B-7B57-4C9F-ACFD-6E2153B7832E}: NameServer = 80.10.246.1 80.10.246.132
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
            O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
            O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            1. Contributeur sécurité
              ok

              reposte un nouveau rapport hijackthis et fait ceci :

              * Télécharge Blacklight
              https://europe.f-secure.com/exclude/blacklight/index.shtml
              (de F-Secure)
              (le premier de la page)

              Enregistre le sur ton Bureau.
              Double-clique blbeta.exe
              Clique sur "I ACCEPT" .
              clique Scan puis Next<*gras>

              Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
              sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
              (les xxxxxxx sont des chiffres).

              Copie et colle le contenu de ce rapport dans ta prochaine réponse.
              NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
              car des fichiers légitimes peuvent être présents, tel wbemtest.exe

              et supprime

              C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
              1. bonjour,

                voila le rapport

                ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 04:58:28 04/03/2007

                + Résultat de l'analyse:

                C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll -> Adware.BHO : Aucune action entreprise.
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Instant Access -> Dialer.Generic : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Mes documents\omartini007\setup.exe -> Downloader.Zlob.blb : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                Fin du rapport

                ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 12:47:51 04/03/2007

                + Résultat de l'analyse:

                C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll -> Adware.BHO : Ignoré.
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Instant Access -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\HP_Propriétaire\Mes documents\omartini007\setup.exe -> Downloader.Zlob.blb : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                Fin du rapport

                ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 12:47:51 04/03/2007

                + Résultat de l'analyse:

                C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll -> Adware.BHO : Ignoré.
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Instant Access -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\HP_Propriétaire\Mes documents\omartini007\setup.exe -> Downloader.Zlob.blb : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                Fin du rapport
                1. Contributeur sécurité
                  Bonjour,

                  * Télécharge CCleaner.

                  https://www.pcastuces.com/logitheque/ccleaner.htm

                  Installe le dans un répertoire dédié.

                  Décoche pendant l'installation

                  --- les deux cases "Ajouter l'option ... "

                  --- Contrôler les mises à jour

                  --- Ajouter la Barre d'Outils Yahoo! CCleaner

                  * Lance Ccleaner pour un nettoyage complet.

                  ------

                  * télécharge AVG Anti-Spyware (ewido)

                  https://www.avg.com/en-ww/free-antivirus-download

                  * tu l'installes

                  * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                  puis

                  Lance AVG Anti-Spyware

                  Clique sur le bouton Analyse (de la barre d'outils)

                  puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                  Puis sur l'onglet Paramètres,
                  sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                  Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                  A la fin du scan, choisis l'option 3

                  "Appliquer toutes les actions " en bas.

                  Clique sur "Enregistrer le rapport".

                  Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                  Poste le.
                  1. bonsoir, voila le rapport hijack

                    Logfile of HijackThis v1.99.1
                    Scan saved at 04:22:32, on 03/03/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                    C:\windows\system\hpsysdrv.exe
                    C:\WINDOWS\system32\hphmon06.exe
                    C:\HP\KBD\KBD.EXE
                    C:\WINDOWS\system32\keyhook.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\Winamp\winampa.exe
                    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\Program Files\eMule\emule.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                    C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\HP_Propriétaire\Mes documents\omartini007\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: CCHelper - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} - C:\Program Files\Panicware\Pop-Up Stopper Companion\CCHelper.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Pop-Up Stopper &Companion - {8F05B1A8-9D77-4B8F-AF54-6B2202066F95} - C:\Program Files\Panicware\Pop-Up Stopper Companion\popupus.dll
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                    O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                    O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                    O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O11 - Options group: [INTERNATIONAL] International*
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{9B30AB4B-7B57-4C9F-ACFD-6E2153B7832E}: NameServer = 80.10.246.130 80.10.246.3
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    1. Contributeur sécurité
                      donc on continue à nettoyer, il en reste encore d'autant que la manip (tronquée) que je t'ai donné n'a pu fonctionner correctement....:)

                      Télécharge CCleaner

                      http://www.filehippo.com/download_ccleaner.html

                      ("Download Latest Version", sur la droite).

                      Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                      puis

                      si tu l'as encore ou sinon reprend le :
                      * télécharge Brute Force Uninstaller

                      http://www.merijn.org/files/bfu.zip

                      et

                      * FAIS UN CLIC-DROIT sur le lien ci dessous

                      http://metallica.geekstogo.com/EGDACCESS.bfu

                      et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                      afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                      Sauvegarde dans le dossier créé (c:\BFU)

                      puis
                      redémarre en mode sans échec
                      http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

                      et

                      * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                      Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                      - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                      Clique sur "Execute" et laisse-le faire son travail.
                      Attendre que "Complete script execution" apparaîsse et clique sur OK.
                      Clique exit pour fermer le programme BFU.
                      Recommence encore une fois.

                      * lance Ccleaner pour un nettoyage complet.

                      puis

                      * lance hijackthis "do a system scan only" et coche ces lignes :

                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                      O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
                      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                      O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                      O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

                      * toutes fenêtres fermées y compris Internet Explorer, clique sur "fix checked"

                      puis

                      * via ajout et suppression de programme, supprime si tu trouves

                      MyWebSearch
                      MessengerSkinner
                      Instant Access


                      puis

                      * Assure toi d'avoir accès à tous les fichiers

                      -démarrer

                      -poste de travail ou autre dossier

                      -menu outils

                      -options de dossier

                      -onglet affichage

                      puis

                      - activer la case : Afficher les fichiers et dossiers cachés

                      - désactiver la case : Masquer les extensions des fichiers dont le type est connu

                      - désactiver la case : Masquer les fichier protégés du système d'exploitation

                      Puis - Appliquer

                      * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                      c:\programfiles\mywebsearch
                      c:\programfiles\MessengerSkinner
                      c:\programfiles\InstantAccess-------si tu le trouves
                      C:\WINDOWS\system32\prodsrvs.exe-----si tu le trouves

                      * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

                      * redémarre normalement
                      * reposte un nouveau rapport hijackthis

                      1. Contributeur sécurité
                        ok, merci, je vais te donner la marche à suivre pour la suite d'ici un petit moment
                        1. 02/28/07 13:22:50 [Info]: BlackLight Engine 1.0.55 initialized
                          02/28/07 13:22:50 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                          02/28/07 13:22:51 [Note]: 7019 4
                          02/28/07 13:22:51 [Note]: 7005 0
                          02/28/07 13:22:54 [Note]: 7006 0
                          02/28/07 13:22:54 [Note]: 7011 1332
                          02/28/07 13:22:55 [Note]: 7026 0
                          02/28/07 13:22:55 [Note]: 7026 0
                          02/28/07 13:23:40 [Note]: FSRAW library version 1.7.1021
                          02/28/07 13:31:03 [Note]: 2000 1012
                          02/28/07 13:49:16 [Note]: 7007 0

                          ps : pas grave pour votre oubli du copier coller, j'ai réussi quand même a me débrouiller, c que je ne suis pas si nul que je ne pensais . lol
                          1. Contributeur sécurité
                            bonjour,

                            je viens de m'apercevoir que mon copier coller de la manip n'avait pas l'air entier....c'est pour ça que tu as du rencontrer des soucis pour l'exécuter. Excuse moi

                            visiblement le rapport HJT ne va pas encore.
                            Avant d'aller plus loin refait un scan avec BLACKLIGHT que je puisse voir si il reste qq chose de ce côté là. Merci
                            1. bonjour,

                              voila le rapport :

                              Logfile of HijackThis v1.99.1
                              Scan saved at 09:20:53, on 28/02/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                              C:\windows\system\hpsysdrv.exe
                              C:\WINDOWS\system32\hphmon06.exe
                              C:\HP\KBD\KBD.EXE
                              C:\WINDOWS\system32\keyhook.exe
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\WINDOWS\ALCXMNTR.EXE
                              C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Winamp\winampa.exe
                              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                              C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                              C:\Program Files\eMule\emule.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                              C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                              C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Windows Media Player\wmplayer.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe
                              C:\Documents and Settings\HP_Propriétaire\Mes documents\omartini007\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                              O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                              O2 - BHO: CCHelper - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} - C:\Program Files\Panicware\Pop-Up Stopper Companion\CCHelper.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: Pop-Up Stopper &Companion - {8F05B1A8-9D77-4B8F-AF54-6B2202066F95} - C:\Program Files\Panicware\Pop-Up Stopper Companion\popupus.dll
                              O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                              O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                              O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                              O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                              O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                              O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                              O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                              O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                              O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                              O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                              O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                              O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                              O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                              O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                              O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O11 - Options group: [INTERNATIONAL] International*
                              O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{9B30AB4B-7B57-4C9F-ACFD-6E2153B7832E}: NameServer = 80.10.246.130 80.10.246.3
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                              a trés bientot et bon courage.
                              1. Contributeur sécurité
                                bonjour,

                                ok, merci, reposte un nouveau rapport hijackthis stp
                                précise si tu as encore des soucis
                                1. bonjour,
                                  j'ai enfin réussi a trouver le rapport navipromo le voici:

                                  Rapport Navipromo.bat 0.71 effectué le 27/02/2007 à 11:54:59,25
                                  L'opération se déroule en mode sans échec sous le compte "HP_Propri‚taire"

                                  ** Recherche...

                                  1/ cwkiujdsnc trouvé, recherche de cwkiujdsnc*
                                  C:\WINDOWS\system32\cwkiujdsnc.dat
                                  C:\WINDOWS\system32\cwkiujdsnc.exe
                                  C:\WINDOWS\system32\cwkiujdsnc_nav.dat
                                  C:\WINDOWS\system32\cwkiujdsnc_navps.dat
                                  C:\WINDOWS\prefetch\CWKIUJDSNC.EXE-36945496.pf

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  cwkiujdsnc REG_SZ c:\windows\system32\cwkiujdsnc.exe cwkiujdsnc

                                  ------------------
                                  Fin du rapport de recherche
                                  Adware Navipromo trouvé 1 fois avec cette méthode

                                  ################################################

                                  ** Nettoyage...

                                  1/ Déplacement de cwkiujdsnc* vers C:\Navipromo\Backups...
                                  C:\WINDOWS\System32\cwkiujdsnc* déplacé avec succès !
                                  C:\WINDOWS\prefetch\cwkiujdsnc* déplacé avec succès

                                  ------------------
                                  * Suppression clés et valeurs de registre
                                  1 entrées de registre netttoyées

                                  * Backups :

                                  C:\Navipromo\Backups\ARPCache.reg
                                  C:\Navipromo\Backups\cwkiujdsnc.dat
                                  C:\Navipromo\Backups\cwkiujdsnc.exe
                                  C:\Navipromo\Backups\CWKIUJDSNC.EXE-36945496.pf
                                  C:\Navipromo\Backups\cwkiujdsnc_nav.dat
                                  C:\Navipromo\Backups\cwkiujdsnc_navps.dat
                                  C:\Navipromo\Backups\HKCURun.reg
                                  C:\Navipromo\Backups\HKLMRun.reg
                                  C:\Navipromo\Backups\pack.epk
                                  C:\Navipromo\Backups\Uninstall.reg

                                  Ajout d'extension .off aux backups

                                  ## Fin du rapport de Suppression

                                  -------------

                                  Rapport Navipromo.bat 0.72 effectué le 27/02/2007 à 11:56:37,10
                                  L'opération se déroule en mode sans échec sous le compte "HP_Propri‚taire"

                                  ## Suppression Heuristique

                                  * Backups :

                                  C:\Navipromo\Backups\Heuristic\prodsrvs.exe

                                  Ajout d'extension .off aux backups
                                  Backups exe renommés avec succès

                                  ## Fin du rapport Heuristique

                                  voila, j'espère que cette fois c 'est bon. a bientot.
                                  1. Contributeur sécurité
                                    Bonsoir,

                                    il me faut le rapport navipromo, il se trouve ici

                                    C:\Navipromo.txt
                                    1. voila un nouveau rapport mais je n'ai pas trouver le rapport "Navipromo.txt". est ce grave ?
                                      j'espère que j'ai bien effectué tout ce qui a été demandé, si non dites moi ce qui manque, encore merci.
                                      1. Contributeur sécurité
                                        ou dois se trouver "complete script exectution" et qu'est ce que BFU ?

                                        tout est décrit dans la manip
                                        tu dois d'abord télécharger le BFU tu as le lien plus haut, ainsi que les script en question.

                                        PETIT mode d'emploi en image ici
                                        https://forum.pcastuces.com/default.asp
                                        à la lettre N ) Installer Brute Force Uninstaller
                                        • 1
                                        • 2