OVH Cloud OVH Cloud

Des pages non désirées s'ouvrent à chaque clic

28 réponses
Avatar
JièL
Salutatousse

à force de visiter des sites pas convenable, on finit toujours par
chopper une cochonneries. Celle là je ne la trouve pas et j'aurais
besoin d'un coup de main pour l'éradiquer.

A chaque fois (ou presque) que je clique sur un lien dans IE
(AvantBrowser plus exactement, mais c'est pareil pour IE seul), une page
supplémentaire pour un site, genre netmeetic ou adultfriend ou encore
casino, vient s'afficher

on m'a conseillé hijackthis et voici le log de ce dernier.

Logfile of HijackThis v1.99.1
Scan saved at 18:19:03, on 01/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ
Antivirus\ISafe.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ
Antivirus\VetMsg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Hcontrol.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ
Antivirus\CAVTray.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ
Antivirus\CAVRID.exe
C:\Program Files\Wheeler\wheeler_run.exe
C:\WINDOWS\ATKOSD.exe
C:\PROGRA~1\AVANTB~2\avant.exe
c:\progra~1\avantb~2\avant.exe
C:\Documents and Settings\Jean-Louis\Bureau\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.google.fr/ie?hl={SUB_RFC1766}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
http://www.google.fr/ie?hl={SUB_RFC1766}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =
Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat
7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} -
C:\Program Files\SolidConverterPDF\ExploreExtPDF.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\Program Files\Spybot\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers
communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program
Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:\Program Files\MSN Apps\MSN Toolbar\MSN
Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: IE DOM Explorer - {CC7E636D-39AA-49b6-B511-65413DA137A1} -
C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program
Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: SolidConverter PDF -
{259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program
Files\SolidConverterPDF\ExploreExtPDF.dll
O3 - Toolbar: Developer Toolbar - {CC962137-2E78-4f94-975E-FC0C07DBD78F}
- C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4
Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent
Wifi\AgentWifi.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program
Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [WellPhone DirectSync - ScheduleSync]
C:\PROGRA~1\WELLPH~2\SCHEDU~1.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows
Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [CaISSDT] "C:\Program Files\CA\eTrust Internet
Security Suite\caissdt.exe"
O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust Internet
Security Suite\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust Internet Security
Suite\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [Wheeler] "C:\Program Files\Wheeler\wheeler_run.exe"
O4 - HKLM\..\Run: [teamfastsendmedia] C:\Documents and Settings\All
Users\Application Data\Drive Pop Team Fast\Junk Style.exe
O4 - HKCU\..\Run: [MailRoam] C:\Program Files\Trigon
Software\MailRoam\MailRoam.exe
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers
communs\SmartCom\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe"
/background
O4 - HKCU\..\Run: [ProgramReal]
C:\DOCUME~1\JEAN-L~1\APPLIC~1\GRIMAN~1\Internet Gram Meet.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program
Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SnagIt 6.lnk = C:\Program Files\SnagIt 6\SnagIt32.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags
Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de
DownloadManager) -
http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.6.0.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown
Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: OWC11.mso-offdap -
{32505114-5902-49B2-880A-1F7738E5A384} -
C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: CAISafe - Computer Associates International, Inc. -
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ
Antivirus\ISafe.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates
International, Inc. - C:\Program Files\CA\eTrust Internet Security
Suite\eTrust EZ Antivirus\VetMsg.exe

Evidement je ne vois rien de particulier sauf que je trouve bizarre de
voir 2 fois Avant.exe (AvantBrowser ; du moins en principe) dans les
processus alors que je ne le vois pas dans les applications

Des idées pour m'ôter cette épine du PC ;-)

Si vous avez besoin d'autres infos, dites moi. Merci d'avance

--
JièL / Jean-Louis GOUBERT
Là bas mieux qu'en face ;-) http://forums.offices.free.fr/
La FAQ Outlook est là : http://faq.outlook.free.fr/
Les stats CDO : http://faq.outlook.free.fr/cdo/

8 réponses

1 2 3
Avatar
GOLDORAK
Salut Fabrice,

Y a - t -il un risque que ça mette l'ordi en danger si j'oublie ou me
trompe en faisant
le nettoyage ?

Possibilité dans ce cas de revenir en arrière ?

Merci !

Marco.



"GOLDORAK" a écrit dans le message de news:


DD ???

"Fabrice [MVP]" a écrit dans le message de
news: eIS$
Bonsoir,

Faut faire le nettoyage en mode SANS échec !!!!
Et ensuite, il faut supprimez les fichiers pointé sur le DD par les
spywares !
ET ne pas hésiter à tout supprimez...

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm







Avatar
Fabrice [MVP]
Bonjour,

DD = Disque Dur (pardon)

Si vous utilisez hijackthis depuis décompressé dans un répertoire, il créer
des points de restauration de ce qu'il à modifié.
AUCUN risque cela dit pour le PC... car dans la réalité, si la liste de ce
qu'il vois était COMPLETEMENT VIDE.... votre PC fonctionnerais de la même
façon... heu... MIEUX dans le cas du votre en fait !

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Avatar
GOLDORAK
Tu me dire précisément ce que je dois effacer , merci ! ! !


http://www.hijackthis.de/logfiles/a18b5500f0a6edf29420b8fa9b91e17d.html


Si j'efface juste les éléments qui m'enervent c à dire 3 que j'ai repérer,
ca règle les problème ?

Et je les effacer dans la liste de hijackthis ?

Comment je les repérer dans le DD ?

En mode échec bien sur !



"Fabrice [MVP]" a écrit dans le message de
news: %
Bonjour,

DD = Disque Dur (pardon)

Si vous utilisez hijackthis depuis décompressé dans un répertoire, il
créer des points de restauration de ce qu'il à modifié.
AUCUN risque cela dit pour le PC... car dans la réalité, si la liste de ce
qu'il vois était COMPLETEMENT VIDE.... votre PC fonctionnerais de la même
façon... heu... MIEUX dans le cas du votre en fait !

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm




Avatar
Fabrice [MVP]
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas encore
une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked

Et relancez votre PC

TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et des
inutiles.

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL http://searchmiracle.com/sp.php

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak http://fr.packardbell.be/center

R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)

O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} -
C:Program FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program FilesMSN
AppsST1.03.0000.1005en-xustmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021fr-bemsntb.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -
C:Program FilesFree Download Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021fr-bemsntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll

O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe

O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe

O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic

O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime

O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe

O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic

O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe

O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006 Pro
EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !

O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [Update Service] C:PROGRA~1FICHIE~1TEKNUM~1update.exe
/startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash
/minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program FilesMTV
NetworksVOptMTVOptTray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE

O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html

O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Download selected with Free Download Manager -
file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html

O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} -
C:AppsIECustomscript.htm

O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)

O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll

O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm (file
missing) (HKCU)

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll

O15 - Trusted Zone: www.adslconnection.name

O15 - Trusted Zone: www.softlab.name

O15 - Trusted Zone: www.xxx-content.name

O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab

O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab

O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB

O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe

O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab

O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab


O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe

O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe

O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner
3.0) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution
Java 1.4.1_02) -

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab

O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab

O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) -
http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O20 - AppInit_DLLs: inicfg32.dll

O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !


Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas le
10 eme de tout cela !


Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Avatar
GOLDORAK
J'ai fais, enlever les merdes que je suis sure qui apparaissent sans cesse,
mais non elles reviennent encore
et encore ! ! !

Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !

Comme ça marche pas avec hijackthis, je vais quoi ! ! !

Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?



"Fabrice [MVP]" a écrit dans le message de
news: %
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked

Et relancez votre PC

TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://searchmiracle.com/sp.php

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak > http://fr.packardbell.be/center

R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)

O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} -
C:Program FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST1.03.0000.1005en-xustmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021fr-bemsntb.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -
C:Program FilesFree Download Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021fr-bemsntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll

O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe

O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe

O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic

O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime

O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe

O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic

O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe

O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006 Pro
EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !

O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE

O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html

O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html

O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} -
C:AppsIECustomscript.htm

O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)

O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll

O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll

O15 - Trusted Zone: www.adslconnection.name

O15 - Trusted Zone: www.softlab.name

O15 - Trusted Zone: www.xxx-content.name

O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab

O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab

O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB

O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe

O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab

O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab


O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe

O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe

O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner
3.0) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab

O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab

O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) -
http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O20 - AppInit_DLLs: inicfg32.dll

O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !


Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !


Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm




Avatar
GOLDORAK
justement on m'a pas dis quel cases je dois cocher exactement !


"GOLDORAK" a écrit dans le message de news:

J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !

Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !

Comme ça marche pas avec hijackthis, je vais quoi ! ! !

Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?



"Fabrice [MVP]" a écrit dans le message de
news: %
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked

Et relancez votre PC

TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center

R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)

O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST1.03.0000.1005en-xustmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021fr-bemsntb.dll

O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021fr-bemsntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll

O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe

O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe

O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic

O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime

O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe

O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic

O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe

O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !

O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE

O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html

O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html

O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm

O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)

O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll

O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll

O15 - Trusted Zone: www.adslconnection.name

O15 - Trusted Zone: www.softlab.name

O15 - Trusted Zone: www.xxx-content.name

O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab

O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab

O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB

O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe

O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab

O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab


O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe

O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe

O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab

O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab

O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O20 - AppInit_DLLs: inicfg32.dll

O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !


Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !


Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm








Avatar
j
Bonjour à tous !

"GOLDORAK" a écrit dans le message
news:


justement on m'a pas dis quel cases je dois cocher exactement !



MDR et tte cette liste suivante, c'est quoi d'après toi ??
tu as lu au moins ????????????????????????


"Fabrice [MVP]" a écrit /

Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiquées.. ne me redemandez pas
encore une fois lesquelles!!! hein... ;-))) )




lol lol lol

Une fois coché, cliquez sur FIX Checked
Et relancez votre PC

***TOUTES LES LIGNES INDIQUEES ici, sont à supprimer ! ******


R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >>> http://searchmiracle.com/sp.php

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >>> http://fr.packardbell.be/center

R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!!!!

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)

O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST1.03.0000.1005en-xustmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021fr-bemsntb.dll

O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} -
C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021fr-bemsntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll

O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe

O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe

O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic

O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime

O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe

O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic

O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe

O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !

O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE

O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html

O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html

O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm

O9 - Extra button: Suggestions -
{2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)

O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll

O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll

O15 - Trusted Zone: www.adslconnection.name

O15 - Trusted Zone: www.softlab.name

O15 - Trusted Zone: www.xxx-content.name

O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab

O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab

O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB

O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe

O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl
Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab

O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab


O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer
Object) -
http://www.mtv.com/overdrive/bin/setup.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe

O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe

O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl
Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX
Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab

O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj
Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab

O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O20 - AppInit_DLLs: inicfg32.dll

O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!

O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !





--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
[ "une" MVP Windows- Shell /User ]



Avatar
Fabrice [MVP]
Heu...
TOUTES les lignes que je vous ai indiquées.. doivent être supprimées !

Je les recolent ici :

Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas encore
une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked

Et relancez votre PC

TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et des
inutiles.

REGARDEZ BIEN ! toutes vos lignes ni sont pas, mais UNIQUEMENT celle que
vous devez supprimer !

-------------------------------------------------------------------------------------------------------
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL http://searchmiracle.com/sp.php

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak http://fr.packardbell.be/center

R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)

O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} -
C:Program FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program FilesMSN
AppsST1.03.0000.1005en-xustmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021fr-bemsntb.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -
C:Program FilesFree Download Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021fr-bemsntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll

O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe

O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe

O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic

O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime

O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe

O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic

O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe

O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006 Pro
EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !

O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [Update Service] C:PROGRA~1FICHIE~1TEKNUM~1update.exe
/startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash
/minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program FilesMTV
NetworksVOptMTVOptTray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE

O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html

O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Download selected with Free Download Manager -
file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html

O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} -
C:AppsIECustomscript.htm

O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)

O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll

O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm (file
missing) (HKCU)

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll

O15 - Trusted Zone: www.adslconnection.name

O15 - Trusted Zone: www.softlab.name

O15 - Trusted Zone: www.xxx-content.name

O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab

O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab

O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB

O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe

O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab

O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab


O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe

O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe

O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner
3.0) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution
Java 1.4.1_02) -

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab

O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab

O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) -
http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O20 - AppInit_DLLs: inicfg32.dll

O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela !

O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !

----------------------------------------------------------------------------------------------





Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas le
10 eme de tout cela !


Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm


"GOLDORAK" a écrit dans le message de news:

J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !

Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !

Comme ça marche pas avec hijackthis, je vais quoi ! ! !

Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?



"Fabrice [MVP]" a écrit dans le message de
news: %
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked

Et relancez votre PC

TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center

R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209

O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)

O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST1.03.0000.1005en-xustmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021fr-bemsntb.dll

O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021fr-bemsntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll

O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe

O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe

O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic

O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime

O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe

O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic

O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !

O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe

O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !

O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !

O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE

O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html

O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html

O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html

O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm

O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)

O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll

O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe

O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll

O15 - Trusted Zone: www.adslconnection.name

O15 - Trusted Zone: www.softlab.name

O15 - Trusted Zone: www.xxx-content.name

O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab

O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab

O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB

O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe

O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab

O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab


O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe

O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe

O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab

O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab

O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab

O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O20 - AppInit_DLLs: inicfg32.dll

O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!

O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !


Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !


Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm








1 2 3