Help

Résolu
bonjour,

je pense que j ai des problemes si quelqu un pouvait m aider ce serait sympas je joint le rapport hijackthis merci!!!!!!Logfile of HijackThis v1.99.1
Scan saved at 10:20:18, on 09/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\lortexvp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\rvfdiy.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\SurfAccuracy\SAcc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Antipub\antipub.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Documents and Settings\w\Bureau\hijackthis_199\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.sfr.fr/offres-numericable.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.orange.fr/portail"); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", ""); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [Install_BlueDSL] D:\Install.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\rvfdiy.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\system32\memrrdkd.dll",forkonce
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chrystalnails.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A031D222-B496-11D2-9CC8-00105A10AAF6} - http://82.196.8.135/tools/FlipsideWebLauncherControl.cab
O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} - https://www.wildtangent.com/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.5/Installer.exe
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: 0.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: DomainService - - C:\WINDOWS\system32\lortexvp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Configuration: Windows XP
Internet Explorer 6.0

39 réponses

Résumé de la discussion

Une infection potentielle entraîne l’analyse d’un rapport HijackThis sur Windows XP et la recherche d’aide pour nettoyer le système et sécuriser le navigateur parce que plusieurs extensions et modules semblent indésirables. Des solutions proposées incluent l’usage d’un antivirus et d’outils de détection comme BitDefender Online Scanner et AVG Anti-Spyware, et la suppression de programmes indésirables tels SurfAccuracy et Boonty. En cas de persistance, les conseils préconisent l’inspection des chemins, la désactivation ou suppression des services et BHO suspects, puis une relance de l’analyse avec des rapports HijackThis actualisés. Pour compléter, les logs indiquent des éléments de démarrage et des services liés à Wanadoo et Norton, soulignant l’importance d’un nettoyage approfondi et d’un redémarrage sûr après suppression.

Bobot (l’IA à votre service)
  1. ok pour l anti virus

    pour la defrag oui je la fé pas regulierement mé je vé m y mettre
    et je vé telecharger ccleaner et je vé suivre tout tes conseilles pour garder mes pc propres
    entout cas sache que tu ma été d une aide précieuse et je t en remercie heureusement qu il y a des gens comme toi et d autres surement sur ce forum c super ce que vous faites merciiiiiiii
    bonne fin de soirée et a un de ces jour!!!
    bye
    1. Contributeur sécurité
      je préfèrerais bitdefender mais perso j'utilise un gratuit ANTIVIR et j'en suis satisfaite.

      pour la lenteur, penses tu à le nettoyer avec CCleaner par exemple ?
      as tu fait une défrag récemment ?

      1. re

        je pensais qu il eté infecté parcequ il es tres lent mé bon si tu dis que tout es ok tant mieux pe tu me dire lequel de ces deux anti virus tu me conseillerais bitdefender ou kaspersky merci de ton aide!
        1. Contributeur sécurité
          RAS dans le scan en ligne
          RAS avec AVG-----que des cookies, utilise CCleaner pour le nettoyage
          RAS dans ton rapport HJT

          que de l'inutile
          pourquoi penses tu qu'il est infecté ?

          * lance hijackthis puis coche et fixe ces lignes :

          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

          1. re philae
            voici les rapports de mon pc portable qui lui oci semble infecté

            agv
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 17:59:38 10/09/2007

            + Résultat de l'analyse:

            C:\Documents and Settings\Administrateur\Cookies\administrateur@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

            Fin du rapport

            bit defender
            BitDefender Online Scanner

            Rapport d'analyse généré à: Mon, Sep 10, 2007 - 15:23:03

            Voie d'analyse: C:\;D:\;E:\;

            Statistiques

            Temps
            00:45:18

            Fichiers
            164273

            Directoires
            3304

            Secteurs de boot
            3

            Archives
            1113

            Paquets programmes
            5705

            Résultats

            Virus identifiés
            0

            Fichiers infectés
            0

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            0

            Info sur les moteurs

            Définition virus
            800359

            Version des moteurs
            AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

            Analyse des plugins
            14

            Archive des plugins
            38

            Unpack des plugins
            7

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            Aucun virus trouvé.

            hijackthis
            Logfile of HijackThis v1.99.1
            Scan saved at 18:01:27, on 10/09/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\wltrysvc.exe
            C:\WINDOWS\System32\bcmwltry.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\netdde.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\HPQ\SHARED\HPQWMI.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
            C:\WINDOWS\system32\bcmntray.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
            O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\bcmntray
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=10
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
            O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online Support Services) - http://h20278.www2.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{11D3D6C5-AFA1-4180-83B8-65DD7BB8F8C1}: NameServer = 192.168.0.1
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
            O21 - SSODL: rdihost - {9BCF4BBE-0B6B-430B-8660-A689CD784D7A} - rdihost.dll (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
            O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

            merci!!!
            1. Contributeur sécurité
              re
              du moins sur ce pc je vé laissé le post ouvert juste le temps que tu regarde les rapport hijack+agv+bitdefender de l otre pc enfin si tu ve bien sinon fo peutetre que je cré un autre post ??? 


              non inutile, mais le à la suite
              1. re philae

                si pour toi tout es ok ca l es pour moi oci , du moins sur ce pc je vé laissé le post ouvert juste le temps que tu regarde les rapport hijack+agv+bitdefender de l otre pc enfin si tu ve bien sinon fo peutetre que je cré un autre post ???
                je ferais tout ce ke tu ma dit de faire en ce qui concerne la dénonciation de mon infection.
                et pour terminer peut tu me dire lequel de ces deux anti virus me conseille tu bitdefender ou kaspersky
                encore merci pour tout
                dis moi si je pe posté merci
                a toute
                1. Contributeur sécurité
                  bonsoir,

                  parfait.

                  As tu encore des problèmes ?
                  si tout est ok pour toi, je pense qu'on peut cloturer le sujet

                  * Tu peux supprimer tous les logiciels que nous avons utilisés

                  * démarrer-----------panneau de configuration------------système----------
                  onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                  redémarre l'ordinateur
                  réactive la ensuite

                  * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                  CECI

                  * Dénonce ton infection pour faire condamner les auteurs.
                  Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

                  - Voir les règles du forum : https://malwarecomplaints.info/
                  - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                  Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                  Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                  Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                  La tienne = ******

                  ---> https://malwarecomplaints.info/

                  Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                  conforme au règle du forum (age, ville, département etc..)

                  Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

                  BOnne fin de soirée
                  1. non g pa trouvé surfaccuracy je pense qu il n y es plus

                    voici le rapport hijack

                    Logfile of HijackThis v1.99.1
                    Scan saved at 18:54:46, on 10/09/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Norton AntiVirus\navapsvc.exe
                    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                    C:\Program Files\Norton AntiVirus\SAVScan.exe
                    C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\Program Files\Netropa\Onscreen Display\OSD.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Documents and Settings\w\Bureau\hijackthis_199\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.sfr.fr/offres-numericable.html
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.orange.fr/portail"); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
                    N3 - Netscape 7: user_pref("browser.search.defaultengine", ""); (C:\Documents and Settings\w\Application Data\Mozilla\Profiles\default\zjxugk58.slt\prefs.js)
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                    O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                    O4 - HKLM\..\Run: [Install_BlueDSL] D:\Install.exe
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                    O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                    1. Contributeur sécurité
                      Bonjour,

                      et regarde manuellement si tu le trouves auquel cas, tu le supprimes
                      
                      C:\Program Files\SurfAccuracy
                      
                      également
                      via ajout et suppression de programme, supprime le si tu le trouves 


                      as tu trouvé ?

                      reposte un nouveau rapport hijackthis stp

                      1. bonsoir philae,

                        voici le rapport de bitdefender que tu ma demander hier merci!!

                        BitDefender Online Scanner

                        Rapport d'analyse généré à: Mon, Sep 10, 2007 - 18:21:21

                        Voie d'analyse: A:\;C:\;D:\;F:\;

                        Statistiques

                        Temps
                        01:17:25

                        Fichiers
                        326755

                        Directoires
                        7933

                        Secteurs de boot
                        2

                        Archives
                        9206

                        Paquets programmes
                        11878

                        Résultats

                        Virus identifiés
                        5

                        Fichiers infectés
                        17

                        Fichiers suspects
                        0

                        Avertissements
                        0

                        Désinfectés
                        0

                        Fichiers effacés
                        17

                        Info sur les moteurs

                        Définition virus
                        800365

                        Version des moteurs
                        AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                        Analyse des plugins
                        14

                        Archive des plugins
                        38

                        Unpack des plugins
                        7

                        E-mail plugins
                        6

                        Système plugins
                        1

                        Paramètres d'analyse

                        Première action
                        Désinfecté

                        Seconde Action
                        Supprimé

                        Heuristique
                        Oui

                        Acceptez les avertissements
                        Oui

                        Extensions analysées
                        *;

                        Excludez les extensions

                        Analyse d'emails
                        Oui

                        Analyse des Archives
                        Oui

                        Analyser paquets programmes
                        Oui

                        Analyse des fichiers
                        Oui

                        Analyse de boot
                        Oui

                        Fichier analysé
                        Statut

                        C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                        Infecté par: Trojan.Dloader.HK

                        C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                        Echec de la désinfection

                        C:\Documents and Settings\w\Mes documents\75381.exe=>wise0018
                        Supprimé

                        C:\Documents and Settings\w\Mes documents\75381.exe
                        Echec de la mise à jour

                        C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                        Infecté par: Dropped:Application.Adware.NewDotNet.A

                        C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                        Echec de la désinfection

                        C:\Documents and Settings\w\Mes documents\75381.exe=>wise0019
                        Supprimé

                        C:\Documents and Settings\w\Mes documents\75381.exe
                        Echec de la mise à jour

                        C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                        Détecté avec: Application.Adware.Gator

                        C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                        Echec de la désinfection

                        C:\Mes documents\Mes documents\iMeshV4.exe=>wise0020
                        Supprimé

                        C:\Mes documents\Mes documents\iMeshV4.exe
                        Echec de la mise à jour

                        C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                        Détecté avec: Application.Adware.Gator

                        C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                        Echec de la désinfection

                        C:\Mes documents\Mes documents\iMeshV4.exe=>wise0025
                        Supprimé

                        C:\Mes documents\Mes documents\iMeshV4.exe
                        Echec de la mise à jour

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                        Infecté par: Trojan.Downloader.Alchemic.B

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282762.inf
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282763.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282764.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282765.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282766.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282767.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282768.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282769.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282770.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282771.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282772.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282773.exe
                        Supprimé

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                        Infecté par: Trojan.Fotomoto.E

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282774.exe
                        Supprimé
                        1. ok j ai lancer l analyse bitdefender apparement ca va mettre du temps si je ne peu pa continuer ce soir je te recontacte demain soir
                          pour ce qui concerne les jeux boonty games je ne sais pas je vais sur le site zylom pour jouer en ligne mé j ai du faire une betise donc je vé supprimer ca aussi en tout ca mon pc va mieux et tout ca grace a toi et moi aussi par la meme ocasion donc je te remerci pour tout
                          passe une bonne fin de soiré et je te recontacte demain soir.

                          bye!!! :)
                          1. Contributeur sécurité
                            laisse tomber

                            fait le reste,

                            et regarde manuellement si tu le trouves auquel cas, tu le supprimes

                            C:\Program Files\SurfAccuracy

                            également
                            via ajout et suppression de programme, supprime le si tu le trouves

                            1. re

                              il me semble que ca ne marche pa quand je copie colle la ligne C:\Program Files\SurfAccuracy dans la fenetre de gauche voici le message d erreur

                              File/Folder C:\Program Files\SurfAccuracy not found.

                              Created on 09/09/2007 21:28:13
                              1. Contributeur sécurité
                                je suis là ce soir, par contre demain matin, je n'y serais pas. Je risque d'être là que le soir

                                je continue :

                                * lance hijackthis puis coche ces lignes :

                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                O2 - BHO: (no name) - {19D2347E-E21D-7AC4-D354-105579A1783F} - (no file)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: (no name) - {C1ADC5ED-FB26-4770-AFE5-BD3A7EB5C148} - C:\WINDOWS\system32\vtuuvuv.dll (file missing)
                                O2 - BHO: (no name) - {F7FB6ADC-2D7D-410F-A16C-B12AB7D8A09D} - C:\WINDOWS\system32\sstqq.dll (file missing)
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                                O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
                                O4 - HKCU\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
                                O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                                O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chrystalnails.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/
                                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                O16 - DPF: {A031D222-B496-11D2-9CC8-00105A10AAF6} - http://82.196.8.135/tools/FlipsideWebLauncherControl.cab
                                O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} - https://www.wildtangent.com/
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
                                O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylomgames.com/activex/zylomgamesplayer.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/
                                O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                                O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                                O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
                                O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
                                O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
                                O20 - AppInit_DLLs: 0.dll
                                O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\lortexvp.exe (file missing)

                                * ferme toutes les applications ouvertes y compris internet explorer et clique sur "fix checked"

                                puis

                                Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                                double-clique sur OTMoveIt.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
                                C:\Program Files\SurfAccuracy


                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre Results.
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                si c'est le cas accepte par Yes.

                                reposte un nouveau rapport hijackthis

                                et pour terminer

                                * Fait un scan antivirus en ligne ICI
                                https://www.bitdefender.fr/
                                et copie colle le résultat ici
                                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                * Dans la nouvelle fenêtre, clique sur I agree
                                * La fenêtre change encore, clique sur Click here to scan
                                * Les signatures se chargent, etc.

                                tuto en image

                                http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                edit : autre chose

                                Utilises tu des jeux de boonty games depuis longtemps ?

                                Voici une petite information sur Boonty games

                                Leur politique :
                                
                                 
                                
                                "Il se peut que nous partageons aussi des informations payantes avec des tiers
                                
                                qui fournissent ds services payants et partage des données regroupées montrant le type
                                
                                et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                                
                                niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                                
                                internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                                
                                De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                                
                                qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


                                si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

                                (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.

                                Lance une recherche Boonty et supprime tout.

                                Il se peut que les jeux ne marchent plus
                                1. re

                                  voici le rapport d avg

                                  AVG Anti-Spyware - Rapport d'analyse
                                  ---------------------------------------------------------

                                  + Créé à: 20:44:28 09/09/2007

                                  + Résultat de l'analyse:

                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bargain Buddy -> Adware.BargainBuddy : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\iGator\Trickler3103_PIC_fs_DMPT.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ISTbarISTbar -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\unebmm350 -> Adware.MoneyMaker : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\NewDotNet -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\NewDotNet\newdotnet6_22.dll_tobedeleted_tobedeleted_tobedeleted -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP715\A0279656.dll -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP715\A0279657.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\NDNuninstall5_64.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\NDNuninstall6_10.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\NDNuninstall6_22.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKU\S-1-5-21-839522115-1482476501-725345543-1003\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\SurfAccuracy -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\SurfAccuracy\SAccU.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\SurfAccuracy\sacc.cfg -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP716\A0280509.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP720\A0282660.exe -> Adware.SurfAccuracy : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{6C4F89B6-8E04-4A94-AD53-4283336CC833}\RP711\A0278475.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Documents and Settings\w\Cookies\w@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                  C:\Documents and Settings\w\Cookies\w@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                                  Fin du rapport
                                  1. re philae

                                    je n ai pa vu que tu été revenu sur le forum pourrai t on continuer finalement merci
                                    1. re

                                      je suis obligé de quitter , je reviens demain matin pour finir bonne soirée et merci pour tout!!

                                      bye :)
                                      • 1
                                      • 2