FENETRES CiD SOUS VISTA !!!!!!

Résolu
Bonjour,
est-ce que quelqu'un a LA solution pour virer ces affreuses fenêtres CiD sous vista parce elle me rendent fou!!! et si les fenêtres se mettaient comme ça sans aucune séquelle je m'en ficherais mais c'est que cette saloperie me bouffe ma ram!!!!
svp aidez moi merci!!!!

P.S: si il était possible de trouver une solution simple et efficace ça serait fantastique car télécharger un logiciel , faire un rapport en télécharger un autre pour nettoyer c'est pas trop mon truc mais si il n'y a que ça veuillez m'expliquer clairement
Merci beaucoup!
Configuration: Windows Vista
Firefox 3.0

11 réponses

  1. Contributeur sécurité
    tu fais los sd option 1 et deux pour nettoyer

    et si des soucis persistent tu cré ton propre post car la c'est le bordel!
    0
    1. voila j'ai effectué hijackthis voici le rapport y a t-il quelque chose a effectuer?

      Logfile of HijackThis v1.99.1
      Scan saved at 19:31:56, on 13/07/2008
      Platform: Unknown Windows (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16681)

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\HP\QuickPlay\QPService.exe
      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
      C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
      C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\Program Files\Symantec AntiVirus\VPTray.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\EoRezo\EoEngine.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\ehome\ehmsas.exe
      C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
      C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
      C:\Windows\system32\wuauclt.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\LimeWire\LimeWire.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
      C:\PROGRA~1\MSNMES~1\msnmsgr.exe
      c:\program files\google\googletoolbar2user.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
      O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
      O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
      O4 - HKLM\..\Run: [Ownsglobal] "C:\ProgramData\Stupid license license.nleshfw"
      O4 - HKLM\..\Run: [hold data mags move] "C:\ProgramData\Comp Ford Sign.c33j9o"
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      O4 - HKCU\..\Run: [Ownsglobal] "C:\ProgramData\Stupid license license.voas6q2"
      O4 - Startup: joad.bat
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
      O11 - Options group: [INTERNATIONAL] International*
      O13 - Gopher Prefix:
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/VistaMSNPUpldfr-fr.cab
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
      O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
      O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
      O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
      1. Contributeur sécurité
        tu refais avec l'option 2 et tu ne devrais plus avoir de pubs
        si cela persiste tu cré ton propre post sans aller dans celui d'un autre
        merci
        0
        1. débarrassez moi de cette saloperie je vous en supplie !!!

          -----------------------[ Lop S&D 4.2.1-7 XP/Vista ]---------------------

          [ Windows 'Longhorn' (NT 6.0) Workstation Build 6001, Service Pack 1 ]
          [ USER : Nanan ] [ "C:\Lop SD" ] [ Selection : 1 ]
          [ 22/06/2008 | 23:31:51,03 ] [ PC : PC ]
          [ MAJ : 21-06-2008 | 15:15 ]
          [ UAC => 0 ]

          -------------[ Listing des dossiers dans Roaming ]------------

          [24/03/2008|15:27] C:\Users\Nanan\AppData\Roaming\Adobe\Linguistics
          [12/02/2008|19:27] C:\Users\Nanan\AppData\Roaming\Adobe\Flash Player
          [27/11/2007|19:40] C:\Users\Nanan\AppData\Roaming\Adobe\Acrobat

          [25/04/2008|18:48] C:\Users\Nanan\AppData\Roaming\Apple Computer\iTunes

          [20/12/2007|23:12] C:\Users\Nanan\AppData\Roaming\ArcSoft\PhotoStudio

          [01/03/2008|20:47] C:\Users\Nanan\AppData\Roaming\AVS4YOU\AVSVideoConverter

          [25/05/2008|19:04] C:\Users\Nanan\AppData\Roaming\Canon\MP Navigator V30
          [25/05/2008|19:01] C:\Users\Nanan\AppData\Roaming\Canon\MP510

          [18/05/2008|00:18] C:\Users\Nanan\AppData\Roaming\Google\GoogleEarth

          [10/11/2007|16:53] C:\Users\Nanan\AppData\Roaming\Identities\{E0BB61EC-2002-4CF2-9977-C4885B03131F}

          [10/11/2007|20:42] C:\Users\Nanan\AppData\Roaming\Macromedia\Flash Player

          [22/06/2008|22:41] C:\Users\Nanan\AppData\Roaming\Microsoft\Windows Photo Gallery
          [12/06/2008|19:07] C:\Users\Nanan\AppData\Roaming\Microsoft\MSN Messenger
          [23/01/2008|18:44] C:\Users\Nanan\AppData\Roaming\Microsoft\CLR Security Config
          [18/01/2008|21:56] C:\Users\Nanan\AppData\Roaming\Microsoft\Crypto
          [23/12/2007|13:35] C:\Users\Nanan\AppData\Roaming\Microsoft\HTML Help
          [02/12/2007|19:46] C:\Users\Nanan\AppData\Roaming\Microsoft\Virtual PC
          [28/11/2007|22:55] C:\Users\Nanan\AppData\Roaming\Microsoft\IdentityCRL
          [11/11/2007|13:19] C:\Users\Nanan\AppData\Roaming\Microsoft\Internet Explorer
          [10/11/2007|21:57] C:\Users\Nanan\AppData\Roaming\Microsoft\Sticky Notes
          [10/11/2007|19:32] C:\Users\Nanan\AppData\Roaming\Microsoft\eHome
          [10/11/2007|18:26] C:\Users\Nanan\AppData\Roaming\Microsoft\SystemCertificates
          [10/11/2007|16:55] C:\Users\Nanan\AppData\Roaming\Microsoft\Windows
          [10/11/2007|16:53] C:\Users\Nanan\AppData\Roaming\Microsoft\Protect
          [10/11/2007|16:53] C:\Users\Nanan\AppData\Roaming\Microsoft\Credentials

          [29/01/2008|20:51] C:\Users\Nanan\AppData\Roaming\Microsoft Games\Zoo Tycoon 2

          [18/06/2008|17:35] C:\Users\Nanan\AppData\Roaming\Mozilla\Extensions
          [18/06/2008|17:35] C:\Users\Nanan\AppData\Roaming\Mozilla\Firefox

          [10/11/2007|18:31] C:\Users\Nanan\AppData\Roaming\OpenOffice.org2\user

          [01/03/2008|20:39] C:\Users\Nanan\AppData\Roaming\STOIK\videopak2

          [10/11/2007|18:58] C:\Users\Nanan\AppData\Roaming\Thunderbird\Profiles

          [14/04/2008|13:47] C:\Users\Nanan\AppData\Roaming\TuxPaint\saved

          [25/11/2007|01:05] C:\Users\Nanan\AppData\Roaming\vlc\cache

          ----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

          [22/06/2008 23:29][--ah-----] C:\Windows\tasks\SA.DAT
          [22/06/2008 23:28][--a------] C:\Windows\tasks\SCHEDLGU.TXT

          ------[ Listing des dossiers dans C:\ProgramData ]------

          [12/03/2008|13:56] C:\ProgramData\Adobe
          [19/04/2008|22:48] C:\ProgramData\Apple
          [19/04/2008|22:51] C:\ProgramData\Apple Computer
          [02/11/2006|15:02] C:\ProgramData\Application Data
          [01/03/2008|20:47] C:\ProgramData\AVS4YOU
          [10/11/2007|16:37] C:\ProgramData\Bureau
          [26/05/2008|19:21] C:\ProgramData\burn download defy inside
          [10/11/2007|19:38] C:\ProgramData\CanonBJ
          [02/11/2006|15:02] C:\ProgramData\Desktop
          [02/11/2006|15:02] C:\ProgramData\Documents
          [26/05/2008|19:21] C:\ProgramData\Drv Each Roam.pgaheh
          [11/11/2007|00:39] C:\ProgramData\eMule
          [10/11/2007|16:37] C:\ProgramData\Favoris
          [02/11/2006|15:02] C:\ProgramData\Favorites
          [10/11/2007|20:10] C:\ProgramData\Google
          [22/06/2008|22:36] C:\ProgramData\Google Updater
          [26/05/2008|19:21] C:\ProgramData\info flag way
          [10/11/2007|16:37] C:\ProgramData\Menu D‚marrer
          [24/12/2007|14:07] C:\ProgramData\Messenger Plus!
          [23/12/2007|13:35] C:\ProgramData\Microsoft
          [24/11/2007|17:20] C:\ProgramData\Microsoft Games
          [10/11/2007|16:37] C:\ProgramData\ModŠles
          [26/05/2008|19:20] C:\ProgramData\Pile jugs jugs.5eyqg5
          [16/02/2008|17:12] C:\ProgramData\Pile jugs jugs.cq6ylla
          [11/01/2008|20:29] C:\ProgramData\Pile jugs jugs.cvo4p
          [31/12/2007|18:17] C:\ProgramData\Pile jugs jugs.g5ddb55
          [24/12/2007|14:07] C:\ProgramData\Pile jugs jugs.jqaiw
          [17/01/2008|18:54] C:\ProgramData\Pile jugs jugs.mgfaf
          [04/05/2008|14:25] C:\ProgramData\Pile jugs jugs.qpnuvwq
          [26/05/2008|19:20] C:\ProgramData\Pile jugs jugs.u9hksp
          [04/01/2008|10:45] C:\ProgramData\Pile jugs jugs.xbqmz
          [19/03/2008|16:50] C:\ProgramData\Skyline
          [02/11/2006|15:02] C:\ProgramData\Start Menu
          [02/11/2006|15:02] C:\ProgramData\Templates
          [10/11/2007|23:08] C:\ProgramData\WLInstaller

          ---------------[ Listing des dossiers dans C:\Program Files ]--------------

          [12/03/2008|13:56] C:\Program Files\Adobe
          [10/11/2007|16:55] C:\Program Files\Alwil Software
          [19/04/2008|22:49] C:\Program Files\Apple Software Update
          [19/12/2007|22:01] C:\Program Files\ArcSoft
          [04/04/2008|22:55] C:\Program Files\Ares
          [29/03/2008|01:04] C:\Program Files\Audacity
          [01/03/2008|20:47] C:\Program Files\AVS4YOU
          [19/04/2008|22:51] C:\Program Files\Bonjour
          [19/12/2007|21:59] C:\Program Files\Canon
          [24/12/2007|14:06] C:\Program Files\Circle Developement
          [19/04/2008|22:48] C:\Program Files\Common Files
          [21/06/2008|18:40] C:\Program Files\desktop.ini
          [23/01/2008|18:43] C:\Program Files\Disc2Phone
          [16/03/2008|13:41] C:\Program Files\Dofus
          [11/11/2007|00:39] C:\Program Files\eMule
          [10/11/2007|16:37] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
          [17/05/2008|23:19] C:\Program Files\Google
          [30/04/2008|15:21] C:\Program Files\GoPets Ltd
          [26/03/2008|17:16] C:\Program Files\IKEA HomePlanner
          [01/03/2008|20:36] C:\Program Files\InstallShield Installation Information
          [21/06/2008|18:16] C:\Program Files\Internet Explorer
          [19/04/2008|22:52] C:\Program Files\iPod
          [19/04/2008|22:52] C:\Program Files\iTunes
          [10/11/2007|17:39] C:\Program Files\IZArc
          [10/11/2007|17:21] C:\Program Files\Java
          [10/11/2007|18:08] C:\Program Files\Livre Album Fuji Photo
          [02/12/2007|20:26] C:\Program Files\Ludiclub
          [31/03/2008|20:48] C:\Program Files\Messenger Plus! Live
          [24/11/2007|17:18] C:\Program Files\Microsoft Games
          [18/01/2008|18:38] C:\Program Files\Microsoft LifeCam
          [20/05/2008|22:34] C:\Program Files\Microsoft Silverlight
          [02/12/2007|19:42] C:\Program Files\Microsoft Virtual PC
          [21/06/2008|18:16] C:\Program Files\Movie Maker
          [18/06/2008|17:33] C:\Program Files\Mozilla Firefox
          [04/05/2008|10:29] C:\Program Files\Mozilla Thunderbird
          [02/11/2006|14:37] C:\Program Files\MSBuild
          [10/11/2007|17:17] C:\Program Files\OpenOffice.org 2.3
          [20/06/2008|11:36] C:\Program Files\Picasa2
          [19/04/2008|22:50] C:\Program Files\QuickTime
          [02/11/2006|14:37] C:\Program Files\Reference Assemblies
          [19/03/2008|16:50] C:\Program Files\Skyline
          [01/03/2008|20:36] C:\Program Files\STOIK Imaging
          [05/04/2008|17:26] C:\Program Files\TuxPaint
          [02/11/2006|15:01] C:\Program Files\Uninstall Information
          [10/11/2007|17:42] C:\Program Files\VideoLAN
          [01/03/2008|20:42] C:\Program Files\vso
          [22/12/2007|17:06] C:\Program Files\WiFiConnector
          [21/06/2008|18:16] C:\Program Files\Windows Calendar
          [21/06/2008|18:16] C:\Program Files\Windows Collaboration
          [21/06/2008|18:16] C:\Program Files\Windows Defender
          [21/06/2008|18:16] C:\Program Files\Windows Journal
          [10/11/2007|17:49] C:\Program Files\Windows Live
          [21/06/2008|18:16] C:\Program Files\Windows Mail
          [21/06/2008|18:16] C:\Program Files\Windows Media Player
          [10/11/2007|16:37] C:\Program Files\Windows NT
          [21/06/2008|18:16] C:\Program Files\Windows Photo Gallery
          [21/06/2008|18:16] C:\Program Files\Windows Sidebar

          ------[ Listing des dossiers dans C:\Program Files\Common Files ]------

          [12/03/2008|13:56] C:\Program Files\Common Files\Adobe
          [19/04/2008|22:48] C:\Program Files\Common Files\Apple
          [01/03/2008|20:47] C:\Program Files\Common Files\AVSMedia
          [19/12/2007|22:06] C:\Program Files\Common Files\InstallShield
          [10/11/2007|17:20] C:\Program Files\Common Files\Java
          [01/03/2008|20:46] C:\Program Files\Common Files\microsoft shared
          [02/11/2006|13:18] C:\Program Files\Common Files\Services
          [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
          [21/06/2008|18:16] C:\Program Files\Common Files\System
          [10/11/2007|17:49] C:\Program Files\Common Files\WindowsLiveInstaller

          ---------------------------[ Process ]--------------------------

          ... 64

          iexplore.exe ~ [1116]
          iexplore.exe ~ [3720]

          ----------------------[ Recherche avec S_Lop ]---------------------

          C:\ProgramData\Drv Each Roam.pgaheh
          C:\ProgramData\Pile jugs jugs.5eyqg5
          C:\ProgramData\Pile jugs jugs.cq6ylla
          C:\ProgramData\Pile jugs jugs.cvo4p
          C:\ProgramData\Pile jugs jugs.g5ddb55
          C:\ProgramData\Pile jugs jugs.jqaiw
          C:\ProgramData\Pile jugs jugs.mgfaf
          C:\ProgramData\Pile jugs jugs.qpnuvwq
          C:\ProgramData\Pile jugs jugs.u9hksp
          C:\ProgramData\Pile jugs jugs.xbqmz
          C:\ProgramData\Pile jugs jugs.cq6ylla
          C:\ProgramData\Pile jugs jugs.g5ddb55
          C:\ProgramData\Pile jugs jugs.mgfaf
          C:\ProgramData\Pile jugs jugs.u9hksp
          C:\ProgramData\Pile jugs jugs.xbqmz

          -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

          C:\ProgramData\burn download defy inside
          C:\ProgramData\burn download defy inside\UPLOAD WAIT.exe
          C:\Program Files\Circle Developement
          C:\Program Files\Circle Developement\Uninstall.exe
          C:\Users\Nanan\AppData\Roaming\MICROS~1\Windows\Cookies\nanan@www.adserver5[2].txt
          C:\Users\Nanan\AppData\Roaming\MICROS~1\Windows\Cookies\nanan@adopt.euroclick[1].txt

          ----------------------[ Verification du Registre ]----------------------

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Defy Inside Proc Heart"="\"C:\\ProgramData\\Drv Each Roam.pgaheh\""
          "Glue shim"="\"C:\\ProgramData\\Pile jugs jugs.5eyqg5\""

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

          --------------------[ Verification du fichier Hosts ]---------------------

          Fichier Hosts PROPRE

          ----------------[ Recherche de fichiers avec Catchme ]-----------------

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-06-22 23:32:47
          Windows 6.0.6001 Service Pack 1 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 0

          --------------------[ Recherche d'autres infections ]---------------------

          => C:\Users\Nanan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CATAT76E\crackle.com
          => C:\Users\Nanan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CATAT76E\crackle.com\crackleSettings.sol
          => C:\Users\Nanan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CATAT76E\crackle.com\tracking.sol
          => C:\Users\Nanan\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#crackle.com
          => C:\Users\Nanan\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#crackle.com\settings.sol
          => C:\Users\Nanan\Downloads\PortableGIMP-2.2-multilang-r02\PortableGIMP\gimp\share\gimp\2.0\patterns\cracked.pat

          [F:469][D:43]-> C:\Users\Nanan\AppData\Local\Temp
          [F:97][D:1]-> C:\Users\Nanan\AppData\Roaming\MICROS~1\Windows\Cookies
          [F:588][D:5]-> C:\Users\Nanan\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
          [F:98][D:5]-> C:\$Recycle.Bin

          [ UAC => 1 ]

          --------------------[ Fin du rapport a 23:33:46,33 ]----------------------
          0
          1. Contributeur sécurité
            nettoie de qui est trouvé avec btfix puis passe a la suite
            0
            1. et est-ce que ceci marche vraiment ??? sa sent le hacking.......
              0
              1. voici le rapport que j'ai eu aprè avoir executé BTFix
                merci pour votre réponse

                BTFix 1.086 (par bibi26) - 17/03/2008 19:26:54 - Analyse
                Lancé depuis C:\Users\nanou\Documents\BTFix[1]\BTFix\BTFix.exe

                ---> Fichiers/Dossiers trouvés

                - C:\Program Files\GamesBar\
                - C:\ProgramData\Application Data\GamesBar\
                - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GamesBar\

                ---> Analyse terminée
                0
                1. et est-ce que cela marche vraiment ??? sa sent le hacking.....
                  0
              2. Contributeur sécurité
                Télécharge BTFix de Bibi26
                http://cluster1.easy-hebergement.net/
                Dézippe l'archive sur ton Bureau.
                Ouvre le dossier BTFix.
                Double clique sur BTFix.exe.
                Clique sur Rechercher.
                Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

                ________________

                Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                • Redémarre ton ordinateur
                • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                • Choisis ton compte.
                Déroule la liste des instructions ci-dessous :
                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                • Appuie sur Y pour commencer le processus de nettoyage.
                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                • Appuie sur une touche pour redémarrer le PC.
                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
                _________________

                Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                Sauvegarde le sur ton bureau et pas ailleurs !

                Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                _______________
                recolle un rapport hijakchits
                0
                1. voici le rapport que j'ai eu après avoir executer hijackThis
                  merci de m'aidé

                  Logfile of HijackThis v1.99.1
                  Scan saved at 12:10:17, on 16/03/2008

                  Platform: Unknown Windows (WinNT 6.00.1904)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16609)

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\System32\mobsync.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\hp\support\hpsysdrv.exe
                  C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                  C:\Windows\system32\schtasks.exe
                  C:\Program Files\Portrait Displays\HP My Display\dthtml.exe
                  C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                  C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                  C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
                  C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\hp\kbd\kbd.exe
                  C:\Program Files\Internet Explorer\ieuser.exe
                  C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
                  c:\program files\google\googletoolbar2user.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                  O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                  O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                  O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                  O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                  O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
                  O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                  O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                  O4 - HKLM\..\Run: [WrtMon.exe] C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [dvdtool] "C:\ProgramData\MESS START START.1tt8ne"
                  O4 - HKCU\..\Run: [dog about manager team] "C:\ProgramData\Amok Deaf Does.al6248"
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                  O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                  O11 - Options group: [INTERNATIONAL] International*
                  O13 - Gopher Prefix:
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                  O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                  O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                  O23 - Service: ccEvtMgr - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                  O23 - Service: ccSetMgr - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                  O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                  O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                  O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\dtsrvc.exe
                  O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                  O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                  O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                  O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                  O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                  O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                  O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                  O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                  O23 - Service: Symantec AppCore Service (SymAppCore) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (file missing)
                  O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
                  0
                  1. voici le rapport que j'ai eu après avoir executer hijackThis
                    merci de m'aidé

                    Logfile of HijackThis v1.99.1
                    Scan saved at 12:10:17, on 16/03/2008

                    Platform: Unknown Windows (WinNT 6.00.1904)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16609)

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\System32\mobsync.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\hp\support\hpsysdrv.exe
                    C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                    C:\Windows\system32\schtasks.exe
                    C:\Program Files\Portrait Displays\HP My Display\dthtml.exe
                    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                    C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                    C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                    C:\Windows\ehome\ehtray.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
                    C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                    C:\Windows\ehome\ehmsas.exe
                    C:\hp\kbd\kbd.exe
                    C:\Program Files\Internet Explorer\ieuser.exe
                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
                    c:\program files\google\googletoolbar2user.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                    O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                    O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                    O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                    O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                    O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
                    O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                    O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                    O4 - HKLM\..\Run: [WrtMon.exe] C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                    O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [dvdtool] "C:\ProgramData\MESS START START.1tt8ne"
                    O4 - HKCU\..\Run: [dog about manager team] "C:\ProgramData\Amok Deaf Does.al6248"
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                    O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                    O11 - Options group: [INTERNATIONAL] International*
                    O13 - Gopher Prefix:
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                    O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                    O23 - Service: ccEvtMgr - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: ccSetMgr - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                    O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                    O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\dtsrvc.exe
                    O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                    O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                    O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                    O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                    O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                    O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: Symantec AppCore Service (SymAppCore) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (file missing)
                    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
                    0
                    1. Contributeur sécurité
                      slt

                      desinstalle via ton panneau de configuration en allant ensuite dans ajout / suppression de programme si present CID ou quelque chose comme cela

                      si cela persiste:

                      colle un rapport hijackthis
                      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                      manuel :

                      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                      Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                      ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                      Ensuite avec Explorer créer un dossier c:\hijackthis
                      Décompresser Hijackthis dans ce dossier.
                      C'est important pour les sauvegardes."
                      0