[SPyware] Mon pb: firstadsolution.com...

Tout est dans le titre, au cas ou j'ai un rapport de Ewido, j'ai deja scan en mode sans echec avec Ewido, Panda, a-suared, ad-aware, spybot, ccleaner...

Et pas de resultats

22 réponses

Résumé de la discussion

La discussion porte sur le nettoyage d'un PC infecté et sur l'intérêt d'un rapport HijackThis après plusieurs scans échoués avec Ewido et d'autres outils. Plusieurs intervenants proposent des méthodes et outils variés, notamment HijackThis et CCleaner, ainsi que des procédures en mode sans échec et des nettoyages successifs pour supprimer les entrées indésirables. Les conseils couvrent aussi la vérification du démarrage, la sauvegarde des journaux, et la mise à jour répétée de Windows pour renforcer l'efficacité des nettoyages. En dernier, la discussion rappelle que des solutions en ligne et des démonstrations peuvent aider, tout en évoquant la possibilité qu'un Windows non mis à jour ou piraté complique l'infection.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    suis cette procedure stp :

    https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

    ++
    0
    1. C'est fait, et ca marche pas donc j'ai fait Hijackthis dans c:\
      et ca donne ca

      Logfile of HijackThis v1.99.1
      Scan saved at 23:26:09, on 11/04/2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Program Files\ewido anti-malware\ewidoguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\a-squared\a2start.exe
      C:\Program Files\a-squared\a2scan.exe
      C:\Program Files\Sunbelt Software\CounterSpy\Consumer\CounterSpy.exe
      C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
      C:\Program Files\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
      C:\Program Files\Sunbelt Software\CounterSpy\Consumer\SunServer.exe
      C:\WINDOWS\explorer.exe
      C:\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.OCX
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [SunServer] C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
      O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\d6j02g1mg6.dll
      O20 - Winlogon Notify: winghy32 - C:\WINDOWS\SYSTEM32\winghy32.dll
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. Modérateur
        re

        et bien, aujourd'hui look2me se dechaine lol ...

        #Phase 1 :
        - Quitter le net, le navigateur, et toutes autres fenêtres d'applications ;
        - Dézipper l2mfix.exe sur le bureau ;
        - Dans le dossier du programme, double-cliquer sur l2mfix.bat ;
        - Choisir OPTION 1 (Run find log) et valider par la touche [Entrée] ;
        => Un rapport sera généré dans le Bloc-notes, se reconnecter pour le poster au forum.

        ++
        0
        1. rerevoila

          L2MFIX find log 032106
          These are the registry keys present
          **********************************************************************************
          Winlogon/notify:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
          6c,00,00,00
          "Logoff"="ChainWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Logoff"="CryptnetWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
          "DLLName"="cscdll.dll"
          "Logon"="WinlogonLogonEvent"
          "Logoff"="WinlogonLogoffEvent"
          "ScreenSaver"="WinlogonScreenSaverEvent"
          "Startup"="WinlogonStartupEvent"
          "Shutdown"="WinlogonShutdownEvent"
          "StartShell"="WinlogonStartShellEvent"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Dynamic Directory]
          "Asynchronous"=dword:00000000
          "DllName"="C:\\WINDOWS\\system32\\d6j02g1mg6.dll"
          "Impersonate"=dword:00000000
          "Logon"="WinLogon"
          "Logoff"="WinLogoff"
          "Shutdown"="WinShutdown"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
          "DLLName"="wlnotify.dll"
          "Logon"="SCardStartCertProp"
          "Logoff"="SCardStopCertProp"
          "Lock"="SCardSuspendCertProp"
          "Unlock"="SCardResumeCertProp"
          "Enabled"=dword:00000001
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
          "Asynchronous"=dword:00000000
          "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Impersonate"=dword:00000000
          "StartShell"="SchedStartShell"
          "Logoff"="SchedEventLogOff"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
          "Logoff"="WLEventLogoff"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001
          "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
          "DLLName"="WlNotify.dll"
          "Lock"="SensLockEvent"
          "Logon"="SensLogonEvent"
          "Logoff"="SensLogoffEvent"
          "Safe"=dword:00000001
          "MaxWait"=dword:00000258
          "StartScreenSaver"="SensStartScreenSaverEvent"
          "StopScreenSaver"="SensStopScreenSaverEvent"
          "Startup"="SensStartupEvent"
          "Shutdown"="SensShutdownEvent"
          "StartShell"="SensStartShellEvent"
          "PostShell"="SensPostShellEvent"
          "Disconnect"="SensDisconnectEvent"
          "Reconnect"="SensReconnectEvent"
          "Unlock"="SensUnlockEvent"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
          "Asynchronous"=dword:00000000
          "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Impersonate"=dword:00000000
          "Logoff"="TSEventLogoff"
          "Logon"="TSEventLogon"
          "PostShell"="TSEventPostShell"
          "Shutdown"="TSEventShutdown"
          "StartShell"="TSEventStartShell"
          "Startup"="TSEventStartup"
          "MaxWait"=dword:00000258
          "Reconnect"="TSEventReconnect"
          "Disconnect"="TSEventDisconnect"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winghy32]
          "Asynchronous"=dword:00000001
          "DllName"="winghy32.dll"
          "Impersonate"=dword:00000000
          "Startup"="EvtStartup"
          "Shutdown"="EvtShutdown"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
          "DLLName"="wlnotify.dll"
          "Logon"="RegisterTicketExpiredNotificationEvent"
          "Logoff"="UnregisterTicketExpiredNotificationEvent"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          **********************************************************************************
          useragent:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
          "{2525827C-B884-B57D-96D1-79CC18EB5469}"=""

          **********************************************************************************
          Shell Extension key:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
          "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
          "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
          "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
          "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
          "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
          "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
          "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
          "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
          "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
          "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
          "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
          "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
          "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
          "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
          "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
          "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
          "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
          "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
          "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
          "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
          "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
          "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
          "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
          "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
          "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
          "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
          "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
          "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
          "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
          "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
          "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
          "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
          "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
          "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
          "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
          "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
          "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
          "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
          "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
          "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
          "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
          "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
          "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
          "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
          "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
          "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
          "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
          "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
          "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
          "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
          "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
          "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
          "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
          "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
          "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
          "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
          "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
          "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
          "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
          "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
          "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
          "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
          "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
          "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
          "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
          "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
          "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
          "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
          "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
          "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
          "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
          "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
          "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
          "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
          "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
          "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
          "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
          "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
          "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
          "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
          "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
          "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
          "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
          "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
          "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
          "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
          "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
          "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
          "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
          "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
          "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
          "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
          "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
          "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
          "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
          "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
          "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
          "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
          "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
          "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
          "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
          "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
          "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
          "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
          "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
          "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
          "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
          "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
          "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
          "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
          "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
          "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
          "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
          "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
          "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
          "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
          "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
          "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
          "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
          "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
          "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
          "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
          "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
          "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
          "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
          "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
          "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
          "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
          "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
          "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
          "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
          "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
          "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
          "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
          "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
          "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
          "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
          "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
          "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
          "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
          "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
          "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
          "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
          "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
          "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
          "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
          "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
          "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
          "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
          "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
          "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
          "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
          "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
          "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
          "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
          "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
          "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
          "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
          "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
          "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
          "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
          "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
          "{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"
          "{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"
          "{00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}"="TuneUp Shredder Shell Context Menu Extension"
          "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
          "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"
          "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
          "{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"
          "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
          "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
          "{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}"="iTunes"
          "{0006F045-0000-0000-C000-000000000046}"="Microsoft Outlook Custom Icon Handler"
          "{3FCEF010-09A4-11D4-8D3B-D12F9D3D8B02}"="TIShelEx Shell Extension"
          "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
          "{0561EC90-CE54-4f0c-9C55-E226110A740C}"="Haali Column Provider"
          "{990a81a0-b289-11cf-a800-00a0c903a2a6}"="Cryptext"
          "{1CE8B2C9-EAEF-43fc-8218-F092E4F94A47}"="Notepad++ Shell Extension"
          "{9F97547E-4609-42C5-AE0C-81C61FFAEBC3}"="AVG7 Shell Extension"
          "{9F97547E-460A-42C5-AE0C-81C61FFAEBC3}"="AVG7 Find Extension"
          "{0EF9C5A3-63B9-4A43-BF14-339E71D8FE76}"=""
          "{AA9C5D52-4A3A-4DB4-AAEA-139F7E99D936}"=""
          "{FD3F9420-FB73-4CD1-B484-B663F4F94C71}"=""
          "{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{ACDFDEFC-5FD7-487D-91DC-365235188666}]
          @="TIGroupExplorer.Group"

          **********************************************************************************
          HKEY ROOT CLASSIDS:
          Windows Registry Editor Version 5.00

          [HKEY_CLASSES_ROOT\CLSID\{0EF9C5A3-63B9-4A43-BF14-339E71D8FE76}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{0EF9C5A3-63B9-4A43-BF14-339E71D8FE76}\Implemented Categories]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{0EF9C5A3-63B9-4A43-BF14-339E71D8FE76}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{0EF9C5A3-63B9-4A43-BF14-339E71D8FE76}\InprocServer32]
          @="C:\\WINDOWS\\system32\\guard.tmp"
          "ThreadingModel"="Apartment"

          Windows Registry Editor Version 5.00

          [HKEY_CLASSES_ROOT\CLSID\{AA9C5D52-4A3A-4DB4-AAEA-139F7E99D936}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{AA9C5D52-4A3A-4DB4-AAEA-139F7E99D936}\Implemented Categories]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{AA9C5D52-4A3A-4DB4-AAEA-139F7E99D936}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{AA9C5D52-4A3A-4DB4-AAEA-139F7E99D936}\InprocServer32]
          @="C:\\WINDOWS\\system32\\TdnLib4.dll"
          "ThreadingModel"="Apartment"

          Windows Registry Editor Version 5.00

          [HKEY_CLASSES_ROOT\CLSID\{FD3F9420-FB73-4CD1-B484-B663F4F94C71}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{FD3F9420-FB73-4CD1-B484-B663F4F94C71}\Implemented Categories]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{FD3F9420-FB73-4CD1-B484-B663F4F94C71}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{FD3F9420-FB73-4CD1-B484-B663F4F94C71}\InprocServer32]
          @="C:\\WINDOWS\\system32\\snardssp.dll"
          "ThreadingModel"="Apartment"

          **********************************************************************************
          Files Found are not all bad files:

          C:\WINDOWS\SYSTEM32\
          d6j02g~1.dll Tue 11 Apr 2006 19:35:32 A.... 236.836 231,29 K
          jt4m07~1.dll Tue 11 Apr 2006 21:20:00 ..S.R 234.262 228,77 K
          vsdata.dll Sun 19 Feb 2006 18:26:20 A.... 83.720 81,76 K
          vsinit.dll Sun 19 Feb 2006 18:26:32 A.... 141.064 137,76 K
          vsmonapi.dll Sun 19 Feb 2006 18:26:42 A.... 104.208 101,77 K
          vspubapi.dll Sun 19 Feb 2006 18:26:46 A.... 227.088 221,77 K
          vsregexp.dll Sun 19 Feb 2006 18:26:50 A.... 71.440 69,77 K
          vsutil.dll Sun 19 Feb 2006 18:27:02 A.... 382.728 373,76 K
          vsutil~1.dll Sun 19 Feb 2006 18:12:44 A.... 54.960 53,67 K
          vsxml.dll Sun 19 Feb 2006 18:27:10 A.... 100.104 97,76 K
          winghy32.dll Tue 11 Apr 2006 18:37:32 A.... 12.034 11,75 K
          zlcomm.dll Sun 19 Feb 2006 18:27:32 A.... 79.624 77,76 K
          zlcommdb.dll Sun 19 Feb 2006 18:27:36 A.... 71.440 69,77 K

          13 items found: 13 files (1 H/S), 0 directories.
          Total of file sizes: 1.799.508 bytes 1,71 M
          Locate .tmp files:

          C:\WINDOWS\SYSTEM32\
          __dele~1.tmp Tue 11 Apr 2006 21:24:32 A.... 236.836 231,29 K

          1 item found: 1 file, 0 directories.
          Total of file sizes: 236.836 bytes 231,29 K
          **********************************************************************************
          Directory Listing of system files:
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est A0C6-EF17

          R‚pertoire de C:\WINDOWS\System32

          11/04/2006 21:19 234.262 jt4m07h1e.dll
          05/04/2006 22:47 <REP> dllcache
          28/08/2004 18:59 <REP> Microsoft
          1 fichier(s) 234.262 octets
          2 R‚p(s) 8.224.616.448 octets libres
          0
          1. Modérateur
            Salut

            exuse moi, j'ai oublié de te passé le lien en te passant
            la prodedure ....

            ok; maintenant :

            - Quitter le net, le navigateur, et toutes autres fenêtres d'applications ;
            - Double-cliquer sur l2mfix.bat ;
            - Choisir OPTION 2 (Run fix) et valider par la touche [Entrée] ;
            - A l'invite, appuyer sur une touche du clavier pour redémarrer le PC ;
            => Au redémarrage, le nettoyage de L2mFix se poursuit, puis génère le résultat du nettoyage en ouvrant le Bloc-notes ; se reconnecter pour le poster au forum.

            ensuite poste un nouveau hijackthis stp

            ++

            ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
            0
            1. Le L2mfix
              L2mfix 032106
              Creating Account.
              La commande s'est termin‚e correctement.

              Adding Administrative privleges.
              Checking for L2MFix account(0=no 1=yes):
              1
              Granting SeDebugPrivilege to L2MFIX ... successful

              Running From:
              C:\WINDOWS\system32

              Killing Processes!
              Restoring Sedebugprivilege:
              Granting SeDebugPrivilege to Administrateurs ... successful

              Scanning First Pass. Please Wait!

              First Pass Completed

              Second Pass Scanning

              Second pass Completed!

              Restoring Windows Update Certificates.:

              The following Is the Current Export of the Winlogon notify key:
              ****************************************************************************
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
              6c,00,00,00
              "Logoff"="ChainWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Logoff"="CryptnetWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
              "DLLName"="cscdll.dll"
              "Logon"="WinlogonLogonEvent"
              "Logoff"="WinlogonLogoffEvent"
              "ScreenSaver"="WinlogonScreenSaverEvent"
              "Startup"="WinlogonStartupEvent"
              "Shutdown"="WinlogonShutdownEvent"
              "StartShell"="WinlogonStartShellEvent"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
              "DLLName"="wlnotify.dll"
              "Logon"="SCardStartCertProp"
              "Logoff"="SCardStopCertProp"
              "Lock"="SCardSuspendCertProp"
              "Unlock"="SCardResumeCertProp"
              "Enabled"=dword:00000001
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "StartShell"="SchedStartShell"
              "Logoff"="SchedEventLogOff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
              "Logoff"="WLEventLogoff"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001
              "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
              "DLLName"="WlNotify.dll"
              "Lock"="SensLockEvent"
              "Logon"="SensLogonEvent"
              "Logoff"="SensLogoffEvent"
              "Safe"=dword:00000001
              "MaxWait"=dword:00000258
              "StartScreenSaver"="SensStartScreenSaverEvent"
              "StopScreenSaver"="SensStopScreenSaverEvent"
              "Startup"="SensStartupEvent"
              "Shutdown"="SensShutdownEvent"
              "StartShell"="SensStartShellEvent"
              "PostShell"="SensPostShellEvent"
              "Disconnect"="SensDisconnectEvent"
              "Reconnect"="SensReconnectEvent"
              "Unlock"="SensUnlockEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ShellScrap]
              "Asynchronous"=dword:00000000
              "DllName"="C:\\WINDOWS\\system32\\q2rq0c95ef.dll"
              "Impersonate"=dword:00000000
              "Logon"="WinLogon"
              "Logoff"="WinLogoff"
              "Shutdown"="WinShutdown"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "Logoff"="TSEventLogoff"
              "Logon"="TSEventLogon"
              "PostShell"="TSEventPostShell"
              "Shutdown"="TSEventShutdown"
              "StartShell"="TSEventStartShell"
              "Startup"="TSEventStartup"
              "MaxWait"=dword:00000258
              "Reconnect"="TSEventReconnect"
              "Disconnect"="TSEventDisconnect"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winghy32]
              "Asynchronous"=dword:00000001
              "DllName"="winghy32.dll"
              "Impersonate"=dword:00000000
              "Startup"="EvtStartup"
              "Shutdown"="EvtShutdown"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
              "DLLName"="wlnotify.dll"
              "Logon"="RegisterTicketExpiredNotificationEvent"
              "Logoff"="UnregisterTicketExpiredNotificationEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              The following are the files found:
              ****************************************************************************

              Registry Entries that were Deleted:
              Please verify that the listing looks ok.
              If there was something deleted wrongly there are backups in the backreg folder.
              ****************************************************************************
              Windows Registry Editor Version 5.00

              [HKEY_CLASSES_ROOT\CLSID\{DD2706D5-2F46-41B4-9E07-FF69DA4244B2}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{DD2706D5-2F46-41B4-9E07-FF69DA4244B2}\Implemented Categories]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{DD2706D5-2F46-41B4-9E07-FF69DA4244B2}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{DD2706D5-2F46-41B4-9E07-FF69DA4244B2}\InprocServer32]
              @="C:\\WINDOWS\\system32\\MBCTFP.dll"
              "ThreadingModel"="Apartment"

              REGEDIT4

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
              "{DD2706D5-2F46-41B4-9E07-FF69DA4244B2}"=-
              [-HKEY_CLASSES_ROOT\CLSID\{DD2706D5-2F46-41B4-9E07-FF69DA4244B2}]
              REGEDIT4

              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "SV1"=""
              ****************************************************************************
              Desktop.ini Contents:
              ****************************************************************************
              ****************************************************************************
              Checking for L2MFix account(0=no 1=yes):
              0
              Zipping up files for submission:
              adding: dlls/aevapi32.dll (164 bytes security) (deflated 5%)
              adding: dlls/dn8201loe.dll (164 bytes security) (deflated 5%)
              adding: dlls/guard.tmp (164 bytes security) (deflated 5%)
              adding: dlls/tOpi.dll (164 bytes security) (deflated 5%)
              adding: dlls/__delete_on_reboot__guard.tmp (164 bytes security) (deflated 5%)
              adding: backregs/0EF9C5A3-63B9-4A43-BF14-339E71D8FE76.reg (188 bytes security) (deflated 70%)
              adding: backregs/43F1CB73-B468-4359-8540-8975DE797267.reg (188 bytes security) (deflated 70%)
              adding: backregs/61E83ED0-F8E3-4ADA-BF5E-2237C18D8B9C.reg (188 bytes security) (deflated 70%)
              adding: backregs/A8DC6D50-8A27-418C-9A43-7D5173F1B670.reg (188 bytes security) (deflated 70%)
              adding: backregs/AA9C5D52-4A3A-4DB4-AAEA-139F7E99D936.reg (188 bytes security) (deflated 70%)
              adding: backregs/B8EA5FBC-8DF5-4F8B-AA58-C8827485DE2C.reg (188 bytes security) (deflated 70%)
              adding: backregs/DD2706D5-2F46-41B4-9E07-FF69DA4244B2.reg (188 bytes security) (deflated 70%)
              adding: backregs/FD3F9420-FB73-4CD1-B484-B663F4F94C71.reg (188 bytes security) (deflated 70%)
              adding: backregs/notibac.reg (164 bytes security) (deflated 87%)
              adding: backregs/shell.reg (164 bytes security) (deflated 73%)

              Le HiJackthis en C:\

              Logfile of HijackThis v1.99.1
              Scan saved at 21:39:01, on 13/04/2006
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.OCX
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
              O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\q2rq0c95ef.dll
              O20 - Winlogon Notify: winghy32 - C:\WINDOWS\SYSTEM32\winghy32.dll
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Modérateur
                Salut

                il est plutot coriace ...lol

                1)Affiche les dossiers système et fichiers cachés :
                Ouvrir le poste de travail
                - Outils --> Options des dossiers
                - Affichage --> zone Paramètres avancés
                - Cocher : Afficher le contenu des dossiers système
                - Cocher : Afficher les fichiers et dossiers cachés
                - Décocher : Masquer les extensions des fichiers dont le type est connu
                - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
                répondre Oui au message
                Clique sur "Appliquer à tous les dossiers"
                Clique sur OK

                2) Désactiver la Restauration du système

                * Cliquez sur le bouton Démarrer.
                * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                3) Redémarre en mode sans échec
                Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                Choisis le mode sans échec dans les options et valide avec entrée.
                ( si F8 ne fonctionne pas essaie avec F5)

                4) Relance hijackthis :

                choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                demo : http://pageperso.aol.fr/balltrap34/demohijack.htm

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

                O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
                O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe

                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

                O20 - Winlogon Notify: SideBySide - C:\WINDOWS\system32\q2rq0c95ef.dll
                O20 - Winlogon Notify: winghy32 - C:\WINDOWS\SYSTEM32\winghy32.dll

                5) Recherche et supprime les fichiers suivants : ( si present )

                wuauclt.exe
                StopPub.exe

                6) 1/ Télécharger et scanner son PC avec Ewido Security Suite : https://www.01net.com/404/
                Copier/coller le rapport entier sur le forum.

                Regarder la démo d'utilisation :
                http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
                (Merci à mOe pour cette réalisation)

                2/ Scanner son PC avec cet antivirus en ligne (sous Internet Explorer) :
                https://www.bitdefender.com/toolbox/
                Cliquer sur "I Agree" et scanner tout le PC.
                Penser à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).
                Copier/coller le rapport entier sur le forum.

                bon courage, @+

                ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
                0
                1. Le ewido, le bit j'ai pas su voir le rapport_-.

                  ---------------------------------------------------------
                  ewido anti-malware - Rapport de scan
                  ---------------------------------------------------------

                  + Créé le: 13:36:03, 14/04/2006
                  + Somme de contrôle: F762BE56

                  + Résultats du scan:

                  [1388] C:\WINDOWS\system32\wfadefui.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  [1464] C:\WINDOWS\system32\wravusd.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  :mozilla.6:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  :mozilla.7:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  :mozilla.8:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  :mozilla.9:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  :mozilla.10:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  :mozilla.15:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.16:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.17:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.18:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.19:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.20:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.21:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.22:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.23:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  :mozilla.24:C:\Documents and Settings\Caroline2\Application Data\Mozilla\Firefox\Profiles\mwu7o0kf.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@estat[1].txt -> TrackingCookie.Estat : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Caroline2\Cookies\caroline2@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer sans sauvegarder
                  :mozilla.6:C:\Documents and Settings\Sooooosh!\Application Data\Mozilla\Firefox\Profiles\6bu0lsok.Gold\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  :mozilla.7:C:\Documents and Settings\Sooooosh!\Application Data\Mozilla\Firefox\Profiles\6bu0lsok.Gold\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\backup.zip/dlls/aevapi32.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\backup.zip/dlls/dn8201loe.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\backup.zip/dlls/guard.tmp -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\backup.zip/dlls/tOpi.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\backup.zip/dlls/__delete_on_reboot__guard.tmp -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\dlls\aevapi32.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\dlls\dn8201loe.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\dlls\guard.tmp -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\dlls\tOpi.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Bureau\l2mfix\dlls\__delete_on_reboot__guard.tmp -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@crbanner.casinopays[1].txt -> TrackingCookie.Casinopays : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@estat[1].txt -> TrackingCookie.Estat : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@revenue[1].txt -> TrackingCookie.Revenue : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer sans sauvegarder
                  C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer sans sauvegarder
                  C:\WINDOWS\system32\fn4021hmg.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\WINDOWS\system32\guard.tmp -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\WINDOWS\system32\lvl8093ue.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\WINDOWS\system32\nhtfxperf.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                  C:\WINDOWS\system32\wravusd.dll -> Adware.Look2Me : Nettoyer sans sauvegarder

                  ::Fin du rapport
                  0
                  1. Bonjour golden,

                    Fais ceci en regardant bien la démo, ensuite tu refais un ewido .

                    CleanUp! :
                    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                    - Aide en image (merci à Balltrap34) :
                    http://pageperso.aol.fr/balltrap34/democleanup.htm

                    A++
                    0
                    1. Le nouveau rapport.

                      ---------------------------------------------------------
                      ewido anti-malware - Rapport de scan
                      ---------------------------------------------------------

                      + Créé le: 17:24:35, 14/04/2006
                      + Somme de contrôle: CC3ECE4C

                      + Résultats du scan:

                      [3188] C:\WINDOWS\system32\wfadefui.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                      [1632] C:\WINDOWS\system32\mbtext40.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                      C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer sans sauvegarder
                      C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Nettoyer sans sauvegarder
                      C:\Documents and Settings\Sooooosh!\Cookies\sooooosh!@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer sans sauvegarder
                      C:\WINDOWS\system32\mbtext40.dll -> Adware.Look2Me : Nettoyer sans sauvegarder
                      C:\WINDOWS\system32\__delete_on_reboot__wravusd.dll -> Adware.Look2Me : Nettoyer sans sauvegarder

                      ::Fin du rapport

                      C'est pas chiant tou ces scans ^^,
                      Merci.

                      Ps: je suis pas sûr que ca marche (^_^).
                      0
                      1. Salut,

                        remet un rapport hijackthis stp
                        0
                    2. Le HijackThis In C:\

                      Logfile of HijackThis v1.99.1
                      Scan saved at 18:48:39, on 14/04/2006
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\rundll32.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\HijackThis.exe

                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                      O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\s0pula791d.dll (file missing)
                      O20 - Winlogon Notify: Media Center - C:\WINDOWS\system32\wfadefui.dll
                      O20 - Winlogon Notify: winghy32 - C:\WINDOWS\SYSTEM32\winghy32.dll
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                      Reps: Y a toujours les pop-ups_-'
                      0
                      1. Fais ceci:

                        Telecharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html

                        Doubles clique sur killbox.exe (Pocket Killbox)

                        - coches: delete on reboot
                        dans la barre vide entre ceci: (exactement)

                        C:\WINDOWS\system32\wfadefui.dll

                        - cliques sur la croix rouge
                        - une fenetre va apparaitre pour confirmation cliques sur YES
                        - une seconde fenetre te demande si tu veux redemarrer cliques sur NO

                        Ensuite à nouveau dans la barre vide tu réentres ceci:

                        C:\WINDOWS\SYSTEM32\winghy32.dll

                        - cliques sur la croix rouge
                        - une fenetre va apparaitre pour confirmation cliques sur YES
                        - une seconde fenetre te demande si tu veux redemarrer cliques sur YES

                        Laisses le pc redemarrer puis met un nouveau rapport HijackThis
                        0
                    3. Bon j'ai eu le premier mais le deuxieme, j'y arrive pas ~_~

                      error Message: "PendingFileRenameOperations Registry Data Has been Removed by External Process",
                      mot pour mot...
                      au secour j'en peux plus, et j'veux pas refomrater, plz
                      0
                      1. [EDIT]: Je l'ai viré sans rebbor avec killbox, j'ai reboot apres, il est plus là, donc : Hijackthix in c:\

                        Logfile of HijackThis v1.99.1
                        Scan saved at 19:17:50, on 14/04/2006
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\HijackThis.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE

                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                        O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\s0pula791d.dll (file missing)
                        O20 - Winlogon Notify: Media Center - C:\WINDOWS\system32\wfadefui.dll (file missing)
                        O20 - Winlogon Notify: winghy32 - winghy32.dll (file missing)
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                        voila, @+
                        0
                        1. Ok, c'est bon

                          Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                          O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
                          O20 - Winlogon Notify: Dynamic Directory - C:\WINDOWS\system32\s0pula791d.dll (file missing)
                          O20 - Winlogon Notify: Media Center - C:\WINDOWS\system32\wfadefui.dll (file missing)
                          O20 - Winlogon Notify: winghy32 - winghy32.dll (file missing)

                          Fais ce nettoyage:

                          ¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

                          CCleaner:
                          Ccleaner

                          ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"

                          Puis ça:

                          cliques sur demarrer, tous les programmes, windows update(tout en haut) puis telecharges toutes les mises à jour que tu as, tu peux faire ça pleins de fois car ton pc est loin d'être à jour!
                          0
                      2. Et apres ca, c'est fini?
                        0
                        1. une fois que tu aura fait ça remet un rapport hijackthis pour verifier :-) ..puis ça sera bon je pense.
                          0
                      3. Logfile of HijackThis v1.99.1
                        Scan saved at 19:51:27, on 14/04/2006
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\WINDOWS\System32\msiexec.exe
                        C:\WINDOWS\System32\dllhost.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\HijackThis.exe
                        C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe
                        C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ngen.exe

                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                        O4 - HKLM\..\RunOnce: [NetFxUpdate_v1.1.4322] "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe" 0 v1.1.4322 GAC + NI NID
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                        je pense que fixer googletalk ca sert a rien cest une prog de chat google.
                        0
                        1. tu n'as pas suivi ce que je t'ai dit..

                          "cliques sur demarrer, tous les programmes, windows update(tout en haut) puis telecharges toutes les mises à jour que tu as, tu peux faire ça pleins de fois car ton pc est loin d'être à jour!
                          "


                          t'as un Windows piraté ?
                          0
                        2. tu n'as pas suivi ce que je t'ai dit..

                          "cliques sur demarrer, tous les programmes, windows update(tout en haut) puis telecharges toutes les mises à jour que tu as, tu peux faire ça pleins de fois car ton pc est loin d'être à jour!
                          "


                          t'as un Windows piraté ? si oui dit le..ça ira plus vite
                          0
                      4. No piraté, merci -_- mais j'etait entrain d'les faire_-

                        ...
                        0
                        1. oki ;-) finis les avant ..puis des que c'est finit remet un rapport puis ça sera ok j'pense :-)
                          0
                      5. Des MaJ ne passent pas, mais cest du outlouk Xpress...

                        Logfile of HijackThis v1.99.1
                        Scan saved at 20:17:33, on 14/04/2006
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\WINDOWS\System32\dllhost.exe
                        C:\WINDOWS\SoftwareDistribution\Download\Install\WindowsXP-KB826939-x86-FRA-express.EXE
                        d:\2a0d1ed99ff548d4cdc2ac\update\update.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        c:\HijackThis.exe

                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                        Merci j'vois plus d'pop-up
                        0
                        1. Pourquoi elles ne passent pas ? tu as quoi comme message d'erreur ?
                          0
                      6. Ca bloque a "Préparation du téléchargement" ...
                        0
                        1. ça peut etre assez long ça ..donc peut etre normal..

                          Ouvre HijackThis, clique sur "Open the misc tools sections" ensuite "open Uninstall manager " clique sur "Save list" enregistre tout et colle le ici stp
                          0
                      7. C'est bon ca s'faisait en arrier plan apres ^^

                        Plus de oups, j'viendrai pleurer si ca reviens, Merci bcp ^^
                        0
                        • 1
                        • 2