Help

Résolu
bonjour,

je pense que j ai des problemes si quelqu un pouvait m aider ce serait sympas je joint le rapport hijackthis merci!!!!!!Logfile of HijackThis v1.99.1
Scan saved at 10:20:18, on 09/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\lortexvp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\rvfdiy.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\SurfAccuracy\SAcc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Antipub\antipub.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Documents and Settings\w\Bureau\hijackthis_199\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.sfr.fr/offres-numericable.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.orange.fr/portail"); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", ""); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [Install_BlueDSL] D:\Install.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\rvfdiy.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\system32\memrrdkd.dll",forkonce
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chrystalnails.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A031D222-B496-11D2-9CC8-00105A10AAF6} - http://82.196.8.135/tools/FlipsideWebLauncherControl.cab
O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} - https://www.wildtangent.com/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.5/Installer.exe
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: 0.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: DomainService - - C:\WINDOWS\system32\lortexvp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Configuration: Windows XP
Internet Explorer 6.0

39 réponses

Résumé de la discussion

Une infection potentielle entraîne l’analyse d’un rapport HijackThis sur Windows XP et la recherche d’aide pour nettoyer le système et sécuriser le navigateur parce que plusieurs extensions et modules semblent indésirables. Des solutions proposées incluent l’usage d’un antivirus et d’outils de détection comme BitDefender Online Scanner et AVG Anti-Spyware, et la suppression de programmes indésirables tels SurfAccuracy et Boonty. En cas de persistance, les conseils préconisent l’inspection des chemins, la désactivation ou suppression des services et BHO suspects, puis une relance de l’analyse avec des rapports HijackThis actualisés. Pour compléter, les logs indiquent des éléments de démarrage et des services liés à Wanadoo et Norton, soulignant l’importance d’un nettoyage approfondi et d’un redémarrage sûr après suppression.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ravie d'avoir pu t'aider

    bonne soirée

    0
    1. ok pour l anti virus

      pour la defrag oui je la fé pas regulierement mé je vé m y mettre
      et je vé telecharger ccleaner et je vé suivre tout tes conseilles pour garder mes pc propres
      entout cas sache que tu ma été d une aide précieuse et je t en remercie heureusement qu il y a des gens comme toi et d autres surement sur ce forum c super ce que vous faites merciiiiiiii
      bonne fin de soirée et a un de ces jour!!!
      bye
      0
      1. Contributeur sécurité
        je préfèrerais bitdefender mais perso j'utilise un gratuit ANTIVIR et j'en suis satisfaite.

        pour la lenteur, penses tu à le nettoyer avec CCleaner par exemple ?
        as tu fait une défrag récemment ?

        0
        1. re

          je pensais qu il eté infecté parcequ il es tres lent mé bon si tu dis que tout es ok tant mieux pe tu me dire lequel de ces deux anti virus tu me conseillerais bitdefender ou kaspersky merci de ton aide!
          0
          1. Contributeur sécurité
            RAS dans le scan en ligne
            RAS avec AVG-----que des cookies, utilise CCleaner pour le nettoyage
            RAS dans ton rapport HJT

            que de l'inutile
            pourquoi penses tu qu'il est infecté ?

            * lance hijackthis puis coche et fixe ces lignes :

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

            0
            1. re philae
              voici les rapports de mon pc portable qui lui oci semble infecté

              agv
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 17:59:38 10/09/2007

              + Résultat de l'analyse:

              C:\Documents and Settings\Administrateur\Cookies\administrateur@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
              C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

              Fin du rapport

              bit defender
              BitDefender Online Scanner

              Rapport d'analyse généré à: Mon, Sep 10, 2007 - 15:23:03

              Voie d'analyse: C:\;D:\;E:\;

              Statistiques

              Temps
              00:45:18

              Fichiers
              164273

              Directoires
              3304

              Secteurs de boot
              3

              Archives
              1113

              Paquets programmes
              5705

              Résultats

              Virus identifiés
              0

              Fichiers infectés
              0

              Fichiers suspects
              0

              Avertissements
              0

              Désinfectés
              0

              Fichiers effacés
              0

              Info sur les moteurs

              Définition virus
              800359

              Version des moteurs
              AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

              Analyse des plugins
              14

              Archive des plugins
              38

              Unpack des plugins
              7

              E-mail plugins
              6

              Système plugins
              1

              Paramètres d'analyse

              Première action
              Désinfecté

              Seconde Action
              Supprimé

              Heuristique
              Oui

              Acceptez les avertissements
              Oui

              Extensions analysées
              *;

              Excludez les extensions

              Analyse d'emails
              Oui

              Analyse des Archives
              Oui

              Analyser paquets programmes
              Oui

              Analyse des fichiers
              Oui

              Analyse de boot
              Oui

              Fichier analysé
              Statut

              Aucun virus trouvé.

              hijackthis
              Logfile of HijackThis v1.99.1
              Scan saved at 18:01:27, on 10/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\wltrysvc.exe
              C:\WINDOWS\System32\bcmwltry.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\netdde.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\HPQ\SHARED\HPQWMI.exe
              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
              C:\WINDOWS\system32\bcmntray.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
              O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\bcmntray
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=10
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
              O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online Support Services) - http://h20278.www2.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{11D3D6C5-AFA1-4180-83B8-65DD7BB8F8C1}: NameServer = 192.168.0.1
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
              O21 - SSODL: rdihost - {9BCF4BBE-0B6B-430B-8660-A689CD784D7A} - rdihost.dll (file missing)
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
              O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

              merci!!!
              0
              1. Contributeur sécurité
                re
                du moins sur ce pc je vé laissé le post ouvert juste le temps que tu regarde les rapport hijack+agv+bitdefender de l otre pc enfin si tu ve bien sinon fo peutetre que je cré un autre post ??? 


                non inutile, mais le à la suite
                0
                1. re philae

                  si pour toi tout es ok ca l es pour moi oci , du moins sur ce pc je vé laissé le post ouvert juste le temps que tu regarde les rapport hijack+agv+bitdefender de l otre pc enfin si tu ve bien sinon fo peutetre que je cré un autre post ???
                  je ferais tout ce ke tu ma dit de faire en ce qui concerne la dénonciation de mon infection.
                  et pour terminer peut tu me dire lequel de ces deux anti virus me conseille tu bitdefender ou kaspersky
                  encore merci pour tout
                  dis moi si je pe posté merci
                  a toute
                  0
                  1. Contributeur sécurité
                    bonsoir,

                    parfait.

                    As tu encore des problèmes ?
                    si tout est ok pour toi, je pense qu'on peut cloturer le sujet

                    * Tu peux supprimer tous les logiciels que nous avons utilisés

                    * démarrer-----------panneau de configuration------------système----------
                    onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                    redémarre l'ordinateur
                    réactive la ensuite

                    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                    CECI

                    * Dénonce ton infection pour faire condamner les auteurs.
                    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

                    - Voir les règles du forum : https://malwarecomplaints.info/
                    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                    Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                    La tienne = ******

                    ---> https://malwarecomplaints.info/

                    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                    conforme au règle du forum (age, ville, département etc..)

                    Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

                    BOnne fin de soirée
                    0
                    1. non g pa trouvé surfaccuracy je pense qu il n y es plus

                      voici le rapport hijack

                      Logfile of HijackThis v1.99.1
                      Scan saved at 18:54:46, on 10/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                      C:\Program Files\Norton AntiVirus\SAVScan.exe
                      C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Netropa\Onscreen Display\OSD.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Documents and Settings\w\Bureau\hijackthis_199\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.sfr.fr/offres-numericable.html
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.orange.fr/portail"); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
                      N3 - Netscape 7: user_pref("browser.search.defaultengine", ""); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                      O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                      O4 - HKLM\..\Run: [Install_BlueDSL] D:\Install.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                      0
                      1. Contributeur sécurité
                        Bonjour,

                        et regarde manuellement si tu le trouves auquel cas, tu le supprimes
                        
                        C:\Program Files\SurfAccuracy
                        
                        également
                        via ajout et suppression de programme, supprime le si tu le trouves 


                        as tu trouvé ?

                        reposte un nouveau rapport hijackthis stp

                        0
                        1. bonsoir philae,

                          voici le rapport de bitdefender que tu ma demander hier merci!!

                          BitDefender Online Scanner

                          Rapport d'analyse généré à: Mon, Sep 10, 2007 - 18:21:21

                          Voie d'analyse: A:\;C:\;D:\;F:\;

                          Statistiques

                          Temps
                          01:17:25

                          Fichiers
                          326755

                          Directoires
                          7933

                          Secteurs de boot
                          2

                          Archives
                          9206

                          Paquets programmes
                          11878

                          Résultats

                          Virus identifiés
                          5

                          Fichiers infectés
                          17

                          Fichiers suspects
                          0

                          Avertissements
                          0

                          Désinfectés
                          0

                          Fichiers effacés
                          17

                          Info sur les moteurs

                          Définition virus
                          800365

                          Version des moteurs
                          AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                          Analyse des plugins
                          14

                          Archive des plugins
                          38

                          Unpack des plugins
                          7

                          E-mail plugins
                          6

                          Système plugins
                          1

                          Paramètres d'analyse

                          Première action
                          Désinfecté

                          Seconde Action
                          Supprimé

                          Heuristique
                          Oui

                          Acceptez les avertissements
                          Oui

                          Extensions analysées
                          *;

                          Excludez les extensions

                          Analyse d'emails
                          Oui

                          Analyse des Archives
                          Oui

                          Analyser paquets programmes
                          Oui

                          Analyse des fichiers
                          Oui

                          Analyse de boot
                          Oui

                          Fichier analysé
                          Statut

                          C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                          Infecté par: Trojan.Dloader.HK

                          C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                          Echec de la désinfection

                          C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                          Supprimé

                          C:\Documents and Settings\w\Mes documents\75381.exe
                          Echec de la mise à jour

                          C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                          Infecté par: Dropped:Application.Adware.NewDotNet.A

                          C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                          Echec de la désinfection

                          C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                          Supprimé

                          C:\Documents and Settings\w\Mes documents\75381.exe
                          Echec de la mise à jour

                          C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                          Détecté avec: Application.Adware.Gator

                          C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                          Echec de la désinfection

                          C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                          Supprimé

                          C:\Mes documents\Mes documents\iMeshV4.exe
                          Echec de la mise à jour

                          C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                          Détecté avec: Application.Adware.Gator

                          C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                          Echec de la désinfection

                          C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                          Supprimé

                          C:\Mes documents\Mes documents\iMeshV4.exe
                          Echec de la mise à jour

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                          Infecté par: Trojan.Downloader.Alchemic.B

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                          Supprimé

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                          Infecté par: Trojan.Fotomoto.E

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                          Supprimé
                          0
                          1. Contributeur sécurité
                            parfait, on voit la suite demain

                            bonne soirée

                            0
                            1. ok j ai lancer l analyse bitdefender apparement ca va mettre du temps si je ne peu pa continuer ce soir je te recontacte demain soir
                              pour ce qui concerne les jeux boonty games je ne sais pas je vais sur le site zylom pour jouer en ligne mé j ai du faire une betise donc je vé supprimer ca aussi en tout ca mon pc va mieux et tout ca grace a toi et moi aussi par la meme ocasion donc je te remerci pour tout
                              passe une bonne fin de soiré et je te recontacte demain soir.

                              bye!!! :)
                              0
                              1. Contributeur sécurité
                                laisse tomber

                                fait le reste,

                                et regarde manuellement si tu le trouves auquel cas, tu le supprimes

                                C:\Program Files\SurfAccuracy

                                également
                                via ajout et suppression de programme, supprime le si tu le trouves

                                0
                                1. re

                                  il me semble que ca ne marche pa quand je copie colle la ligne C:\Program Files\SurfAccuracy dans la fenetre de gauche voici le message d erreur

                                  File/Folder C:\Program Files\SurfAccuracy not found.

                                  Created on 09/09/2007 21:28:13
                                  0
                                  1. Contributeur sécurité
                                    je suis là ce soir, par contre demain matin, je n'y serais pas. Je risque d'être là que le soir

                                    je continue :

                                    * lance hijackthis puis coche ces lignes :

                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: (no name) - {19D2347E-E21D-7AC4-D354-105579A1783F} - (no file)
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: (no name) - {C1ADC5ED-FB26-4770-AFE5-BD3A7EB5C148} - C:\WINDOWS\system32\vtuuvuv.dll (file missing)
                                    O2 - BHO: (no name) - {F7FB6ADC-2D7D-410F-A16C-B12AB7D8A09D} - C:\WINDOWS\system32\sstqq.dll (file missing)
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                                    O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
                                    O4 - HKCU\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
                                    O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                    O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                                    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chrystalnails.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                    O16 - DPF: {A031D222-B496-11D2-9CC8-00105A10AAF6} - http://82.196.8.135/tools/FlipsideWebLauncherControl.cab
                                    O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} - https://www.wildtangent.com/
                                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
                                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylomgames.com/activex/zylomgamesplayer.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/
                                    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                                    O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                                    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
                                    O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
                                    O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
                                    O20 - AppInit_DLLs: 0.dll
                                    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\lortexvp.exe (file missing)

                                    * ferme toutes les applications ouvertes y compris internet explorer et clique sur "fix checked"

                                    puis

                                    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                                    http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                                    double-clique sur OTMoveIt.exe pour le lancer.
                                    copie la liste qui se trouve en citation ci-dessous,
                                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
                                    C:\Program Files\SurfAccuracy


                                    clique sur MoveIt! pour lancer la suppression.
                                    le résultat apparaitra dans le cadre Results.
                                    clique sur Exit pour fermer.
                                    poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                    si c'est le cas accepte par Yes.

                                    reposte un nouveau rapport hijackthis

                                    et pour terminer

                                    * Fait un scan antivirus en ligne ICI
                                    https://www.bitdefender.fr/
                                    et copie colle le résultat ici
                                    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                    * Dans la nouvelle fenêtre, clique sur I agree
                                    * La fenêtre change encore, clique sur Click here to scan
                                    * Les signatures se chargent, etc.

                                    tuto en image

                                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                    edit : autre chose

                                    Utilises tu des jeux de boonty games depuis longtemps ?

                                    Voici une petite information sur Boonty games

                                    Leur politique :
                                    
                                     
                                    
                                    "Il se peut que nous partageons aussi des informations payantes avec des tiers
                                    
                                    qui fournissent ds services payants et partage des données regroupées montrant le type
                                    
                                    et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                                    
                                    niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                                    
                                    internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                                    
                                    De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                                    
                                    qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


                                    si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

                                    (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.

                                    Lance une recherche Boonty et supprime tout.

                                    Il se peut que les jeux ne marchent plus
                                    0
                                    1. re

                                      voici le rapport d avg

                                      AVG Anti-Spyware - Rapport d'analyse
                                      ---------------------------------------------------------

                                      + Créé à: 20:44:28 09/09/2007

                                      + Résultat de l'analyse:

                                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bargain Buddy -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\WINDOWS\iGator\Trickler3103_PIC_fs_DMPT.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
                                      HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ISTbarISTbar -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\unebmm350 -> Adware.MoneyMaker : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\Program Files\NewDotNet -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\Program Files\NewDotNet\newdotnet6_22.dll_tobedeleted_tobedeleted_tobedeleted -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP715\A0279656.dll -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP715\A0279657.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\WINDOWS\NDNuninstall5_64.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\WINDOWS\NDNuninstall6_10.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\WINDOWS\NDNuninstall6_22.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      HKU\S-1-5-21-839522115-1482476501-725345543-1003\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\Program Files\SurfAccuracy -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\Program Files\SurfAccuracy\SAccU.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\Program Files\SurfAccuracy\sacc.cfg -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP716\A0280509.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282660.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP711\A0278475.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
                                      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Nettoyé et sauvegardé (mise en quarantaine).
                                      C:\Documents and Settings\w\Cookies\w@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                      C:\Documents and Settings\w\Cookies\w@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                                      Fin du rapport
                                      0
                                      1. re philae

                                        je n ai pa vu que tu été revenu sur le forum pourrai t on continuer finalement merci
                                        0
                                        1. re

                                          je suis obligé de quitter , je reviens demain matin pour finir bonne soirée et merci pour tout!!

                                          bye :)
                                          0
                                          • 1
                                          • 2