Virus spy

Fermé
bonjour a tous
comment eliminer les spys de mon ordinateur?
merci a tous

36 réponses

  1. bonjour,
    deux utilitaires souvent mentionnés dans ce forum:
    spybot et ad aware tous deux disponible gratuitement.
    adresses disponibles sur google
    Guy
    Vive le COBOL !!
    0
    1. Pour t eviter de chercher
      1/

      Spybot S&D 1.4 <<nouvelle version.
      http://www.safer-networking.org/fr/index.html

      Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      2/

      Ad-Aware SE 1.06 <<nouvelle version.
      http://www.lavasoftusa.com/software/adaware/
      -Une aide:
      http://www.tutopat.com/viewtopic.php?t=1191
      - installe le patch français, tu pourras le trouver ici:
      http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
      et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
      http://pageperso.aol.fr/balltrap34/adawrevid.asf
      0
      1. merci pour les renseignements
        je l ai deja fais
        mais je sais pas quels fichiers sont infectes et comment les effacer merci a voyus deux
        0
    2. salut
      regarde les videos que j ai mis

      a+
      0
      1. re
        merci bcp pour le coup de main j ai reussi a les eliminer
        mais il reste un probleme:mon ordinateur se bloque parfois.
        est ce a cause du virus que j ai chope?
        merci enormement et bravo pour le forum
        0
        1. salut
          dis nous en plus sur ton soucis, il bloque comment?

          a+
          0
          1. merci d avoir repondu
            c est surtout au demarrage que ca bloque au moment d afficher la 1ere page du bureau
            on devrait vous remercier autrement pour le travail que vous faites
            continuer comme ca vous rendez service a bcp de gens
            merci
            0
            1. re
              c est encore moi
              dois je garder les 2 antivirus?avast et ad-aware
              merci
              0
          2. salut
            ad aware = anti spyware
            avast = anti virus

            Tu n as qu un seul antivirus?

            Essai ceci,peut etre que ca va marcher
            demarer < executer < tape msconfig
            onglet demarrage
            decoche tout ce qui est inutile au demarrage (real player, msn...)
            redemarre le pc, tu auras un message coche la case et valide

            a+
            0
            1. resalut
              j ai essaye la methode et j ai redemarer le pc mais ca a bloque 2fois c est ce qui me faisais avant
              merci d avance et si t as pas trop le temps ca peut attendre le plus grave est passe
              bon courage
              0
              1. salut
                on va faire un controle de routine
                télécharge HijackThis ici:
                http://www.hijackthis.de/downloads/hijackthis_199.zip

                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/Hijenr.gif

                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum

                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                Bon courage

                A+
                0
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 20:53:11, on 25/11/2005
                  Platform: Windows ME (Win9x 4.90.3000)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\SYSTEM\KERNEL32.DLL
                  C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                  C:\WINDOWS\SYSTEM\SPOOL32.EXE
                  C:\WINDOWS\SYSTEM\MPREXE.EXE
                  C:\WINDOWS\SYSTEM\MSTASK.EXE
                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                  C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                  C:\WINDOWS\SYSTEM\mmtask.tsk
                  C:\WINDOWS\EXPLORER.EXE
                  C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                  C:\WINDOWS\SYSTEM\RPCSS.EXE
                  C:\WINDOWS\TASKMON.EXE
                  C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                  C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
                  C:\WINDOWS\SYSTEM\PDESK.EXE
                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                  C:\WINDOWS\LOADQM.EXE
                  C:\PROGRAM FILES\SURFACCURACY\SACC.EXE
                  C:\PROGRAM FILES\HP DESKJET 610C SERIES\EREG\REMIND32.EXE
                  C:\WINDOWS\SYSTEM\WMIEXE.EXE
                  C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                  C:\WINDOWS\SYSTEM\DDHELP.EXE
                  C:\WINDOWS\SYSTEM\PSTORES.EXE
                  C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
                  C:\WINDOWS\TEMP\WZ6B0\HIJACKTHIS.EXE

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  F1 - win.ini: run=hpfsched
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                  O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                  O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                  O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE /O
                  O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                  O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\Run: [TridTray] C:\WINDOWS\SYSTEM\tridtray.exe
                  O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk.exe /Autolaunch
                  O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                  O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                  O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                  O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                  O4 - HKLM\..\Run: [yObIA9] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
                  O4 - HKLM\..\Run: [NI.UWFX5V_0001_N56M1411] "C:\TEMP\WINFIXER2005SCANNERINSTALLFRA.EXE" -nag
                  O4 - HKLM\..\Run: [SpySpotter System Defender] C:\PROGRAM FILES\SPYSPOTTER3\Defender.exe -startup
                  O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                  O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                  O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                  O4 - HKCU\..\Run: [NBJ] "C:\PROGRAM FILES\AHEAD\NERO BACKITUP\NBJ.EXE"
                  O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                  O4 - Startup: Reminder-hpc41003.lnk = C:\Program Files\HP DeskJet 610C Series\ereg\Remind32.exe
                  O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                  O8 - Extra context menu item: &Translate English Word - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                  O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                  O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                  O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                  O8 - Extra context menu item: Translate Page into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by21fd.bay21.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                  O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab

                  voila ce qui me donne
                  bonne lecture et desole
                  0
                  1. salut
                    dans ajout/suppression de programme, desinstalle si tu trouves ceci
                    WhenUSave
                    Save
                    SpySpotter

                    Une fois fait, remet un hijack this

                    a+
                    0
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 22:34:31, on 25/11/2005
                      Platform: Windows ME (Win9x 4.90.3000)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\SYSTEM\KERNEL32.DLL
                      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                      C:\WINDOWS\SYSTEM\SPOOL32.EXE
                      C:\WINDOWS\SYSTEM\MPREXE.EXE
                      C:\WINDOWS\SYSTEM\MSTASK.EXE
                      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                      C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                      C:\WINDOWS\SYSTEM\mmtask.tsk
                      C:\WINDOWS\EXPLORER.EXE
                      C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                      C:\WINDOWS\SYSTEM\RPCSS.EXE
                      C:\WINDOWS\TASKMON.EXE
                      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                      C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
                      C:\WINDOWS\SYSTEM\PDESK.EXE
                      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                      C:\WINDOWS\LOADQM.EXE
                      C:\PROGRAM FILES\SURFACCURACY\SACC.EXE
                      C:\PROGRAM FILES\HP DESKJET 610C SERIES\EREG\REMIND32.EXE
                      C:\WINDOWS\SYSTEM\WMIEXE.EXE
                      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                      C:\WINDOWS\SYSTEM\DDHELP.EXE
                      C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
                      C:\WINDOWS\SYSTEM\PSTORES.EXE
                      C:\WINDOWS\TEMP\WZB501\HIJACKTHIS.EXE

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                      O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE /O
                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                      O4 - HKLM\..\Run: [TridTray] C:\WINDOWS\SYSTEM\tridtray.exe
                      O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk.exe /Autolaunch
                      O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                      O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                      O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                      O4 - HKLM\..\Run: [yObIA9] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
                      O4 - HKLM\..\Run: [NI.UWFX5V_0001_N56M1411] "C:\TEMP\WINFIXER2005SCANNERINSTALLFRA.EXE" -nag
                      O4 - HKLM\..\Run: [SpySpotter System Defender] C:\PROGRAM FILES\SPYSPOTTER3\Defender.exe -startup
                      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                      O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                      O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                      O4 - HKCU\..\Run: [NBJ] "C:\PROGRAM FILES\AHEAD\NERO BACKITUP\NBJ.EXE"
                      O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                      O4 - Startup: Reminder-hpc41003.lnk = C:\Program Files\HP DeskJet 610C Series\ereg\Remind32.exe
                      O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                      O8 - Extra context menu item: &Translate English Word - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                      O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                      O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                      O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                      O8 - Extra context menu item: Translate Page into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by21fd.bay21.hotmail.msn.com/resources/MsnPUpld.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                      O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab

                      j espere que t as eu le temps de manger
                      re
                      j ai pas trouve when...
                      j ai refais un nouveau le voila
                      merci enormement
                      0
                      1. Bonjour,

                        Méthode à suivre dans l'ordre...
                        ----------------------------------------------------------------------------
                        ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                        1/

                        Spybot S&D 1.4 <<nouvelle version.
                        http://www.safer-networking.org/fr/index.html

                        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                        2/

                        Ad-Aware SE 1.06 <<nouvelle version.
                        http://www.lavasoftusa.com/software/adaware/
                        -Une aide:
                        http://www.tutopat.com/viewtopic.php?t=1191
                        - installe le patch français, tu pourras le trouver ici:
                        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                        et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                        http://pageperso.aol.fr/balltrap34/adawrevid.asf
                        ----------------------------------------------------------------------------
                        ¤Affiche tous les fichiers et dossiers :
                        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                        Coche « afficher les fichiers et dossiers cachés »

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décoche « masquer les extensions dont le type est connu »
                        Puis fais «Ok» pour valider les changements.

                        Et appliquer !
                        ----------------------------------------------------------------------------
                        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                        O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe

                        O4 - HKLM\..\Run: [yObIA9] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"

                        O4 - HKLM\..\Run: [NI.UWFX5V_0001_N56M1411] "C:\TEMP\WINFIXER2005SCANNERINSTALLFRA.EXE" -nag

                        O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"

                        O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall .cab

                        ----------------------------------------------------------------------------
                        ¤Démarre en mode sans échec :
                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                        (Si F8 ne marche pas utilise la touche F5).
                        ----------------------------------------------------------------------------
                        ¤Vide tes fichiers temps et temporary internet file:

                        :: Supprimer les fichiers temporaires ::
                        vider tout le contenu de ces dossiers.

                        * C:\Documents and Settings\ton compte\Local Settings\Temp
                        * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
                        * C:\Windows\Temp

                        :: Le contenu du dossier prefetch ::

                        * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                        * Ne pas oublier de vider la corbeille !
                        ----------------------------------------------------------------------------
                        ¤Recherche et supprime ceci:
                        attention seulement les fichiers (si présents).

                        C:\Program Files\SurfAccuracy
                        C:\Program Files\Save

                        ----------------------------------------------------------------------------
                        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                        ----------------------------------------------------------------------------
                        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                        ----------------------------------------------------------------------------
                        ¤ Vide ta Corbeille.
                        ----------------------------------------------------------------------------
                        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                        Précise tes soucis s’il en reste....

                        Tiens-moi au courant

                        A+
                        0
                        1. bonjour a toi mon sauveur et tres patient voici le nouveau hijack this

                          Logfile of HijackThis v1.99.1
                          Scan saved at 14:17:10, on 26/11/2005
                          Platform: Windows ME (Win9x 4.90.3000)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\SYSTEM\KERNEL32.DLL
                          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                          C:\WINDOWS\SYSTEM\SPOOL32.EXE
                          C:\WINDOWS\SYSTEM\MPREXE.EXE
                          C:\WINDOWS\SYSTEM\MSTASK.EXE
                          C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                          C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                          C:\WINDOWS\SYSTEM\mmtask.tsk
                          C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                          C:\WINDOWS\SYSTEM\RPCSS.EXE
                          C:\WINDOWS\EXPLORER.EXE
                          C:\WINDOWS\TASKMON.EXE
                          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                          C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
                          C:\WINDOWS\SYSTEM\PDESK.EXE
                          C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                          C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                          C:\WINDOWS\LOADQM.EXE
                          C:\PROGRAM FILES\A-SQUARED\A2GUARD.EXE
                          C:\PROGRAM FILES\HP DESKJET 610C SERIES\EREG\REMIND32.EXE
                          C:\WINDOWS\SYSTEM\WMIEXE.EXE
                          C:\PROGRAM FILES\SKYPE\PHONE\SKYPE.EXE
                          C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                          C:\WINDOWS\SYSTEM\DDHELP.EXE
                          C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
                          C:\WINDOWS\SYSTEM\PSTORES.EXE
                          C:\WINDOWS\TEMP\WZBD2A\HIJACKTHIS.EXE

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                          O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                          O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                          O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE /O
                          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                          O4 - HKLM\..\Run: [TridTray] C:\WINDOWS\SYSTEM\tridtray.exe
                          O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk.exe /Autolaunch
                          O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                          O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                          O4 - HKLM\..\Run: [SpySpotter System Defender] C:\PROGRAM FILES\SPYSPOTTER3\Defender.exe -startup
                          O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                          O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                          O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                          O4 - HKCU\..\Run: [NBJ] "C:\PROGRAM FILES\AHEAD\NERO BACKITUP\NBJ.EXE"
                          O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                          O4 - Startup: Reminder-hpc41003.lnk = C:\Program Files\HP DeskJet 610C Series\ereg\Remind32.exe
                          O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                          O8 - Extra context menu item: &Translate English Word - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                          O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                          O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                          O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                          O8 - Extra context menu item: Translate Page into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by21fd.bay21.hotmail.msn.com/resources/MsnPUpld.cab
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

                          j espere que tout va bien et un grand merci
                          bonne journee
                          0
                          1. salut
                            excuse de ma reponse tardive, probleme du site...

                            prkoi tu n as pas desinstaller cet anti spy comme je t avais demandé?SPYSPOTTER3 ?
                            C est un rogue !
                            Un rogue signifie que ces produits sont de valeur inconnue, incertaine, ou douteuse comme protection d'anti-spyware. Certains des produits énumérés à cette page simplement n'assurent pas la protection prouvée et fiable d'anti-spyware ou peuvent être enclins aux positifs ou des faux ridicules. D'autres peuvent employer la tactique injuste, trompeuse, de pousse à la vente par des pubs des utilisateurs crédules, confus, inexpérimentés. Certains sont connus pour installer spyware/adware eux-mêmes

                            a+
                            0
                            1. merci d avoir repondu
                              le spypotter3 je ne l ai jamais installe et pour le moment tout va bien et je nettoies regulierement
                              merci et bon courage
                              0
                              1. re,

                                donc fixe ceci
                                O4 - HKLM\..\Run: [SpySpotter System Defender] C:\PROGRAM FILES\SPYSPOTTER3\Defender.exe -startup

                                et supprime ceci
                                C:\PROGRAM FILES\SPYSPOTTER3

                                vide ta poubelle et remet un hijack this

                                a+
                                0
                                1. Logfile of HijackThis v1.99.1

                                  Scan saved at 19:31:14, on 27/11/2005
                                  Platform: Windows ME (Win9x 4.90.3000)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                  Running processes:
                                  C:\WINDOWS\SYSTEM\KERNEL32.DLL
                                  C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                                  C:\WINDOWS\SYSTEM\SPOOL32.EXE
                                  C:\WINDOWS\SYSTEM\MPREXE.EXE
                                  C:\WINDOWS\SYSTEM\MSTASK.EXE
                                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                                  C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                                  C:\WINDOWS\SYSTEM\mmtask.tsk
                                  C:\WINDOWS\EXPLORER.EXE
                                  C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                                  C:\WINDOWS\SYSTEM\RPCSS.EXE
                                  C:\WINDOWS\TASKMON.EXE
                                  C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                                  C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
                                  C:\WINDOWS\SYSTEM\PDESK.EXE
                                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                                  C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                                  C:\WINDOWS\LOADQM.EXE
                                  C:\PROGRAM FILES\A-SQUARED\A2GUARD.EXE
                                  C:\WINDOWS\SYSTEM\WMIEXE.EXE
                                  C:\PROGRAM FILES\HP DESKJET 610C SERIES\EREG\REMIND32.EXE
                                  C:\WINDOWS\SYSTEM\DDHELP.EXE
                                  C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
                                  C:\WINDOWS\SYSTEM\PSTORES.EXE
                                  C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                                  C:\PROGRAM FILES\4MUSICS MULTIFORMAT CONVERTER\4MUSIC.EXE
                                  C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
                                  C:\WINDOWS\TEMP\WZ4F5F\HIJACKTHIS.EXE
                                  C:\WINDOWS\TEMP\WZB6CD\HIJACKTHIS.EXE

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                                  O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                                  O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                                  O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                                  O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                  O4 - HKLM\..\Run: [TridTray] C:\WINDOWS\SYSTEM\tridtray.exe
                                  O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk.exe /Autolaunch
                                  O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                                  O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                                  O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                                  O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                  O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                                  O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                                  O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                                  O4 - HKCU\..\Run: [NBJ] "C:\PROGRAM FILES\AHEAD\NERO BACKITUP\NBJ.exe"
                                  O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                                  O4 - Startup: Reminder-hpc41003.lnk = C:\Program Files\HP DeskJet 610C Series\ereg\Remind32.exe
                                  O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                                  O8 - Extra context menu item: &Translate English Word - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                                  O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                                  O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                                  O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                                  O8 - Extra context menu item: Translate Page into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by21fd.bay21.hotmail.msn.com/resources/MsnPUpld.cab
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://go.microsoft.com/fwlink/?linkid=39204

                                  je pense que je l avais deja fais hier
                                  de toute facon voici le nouveau rapport
                                  je te remercie de l attention que tu porte a mon cas
                                  bon courage et merci
                                  0
                                  1. coucou
                                    tout me semble ok

                                    as tu un soucis a deplorer?

                                    a+
                                    0
                                    1. merci je suis soulage
                                      en effet j ai un autre souci mais ce n est ni grave ni urgent
                                      ca concerne la methode de graver de la musique que j ai sur lecteur windows media
                                      je voudrais la graver sur un cd avec nero mais j y arrive pas.
                                      je te souhaite une tres bonne soire et encore merci
                                      0
                                      • 1
                                      • 2