DD ???
"Fabrice [MVP]" a écrit dans le message de
news: eIS$Bonsoir,
Faut faire le nettoyage en mode SANS échec !!!!
Et ensuite, il faut supprimez les fichiers pointé sur le DD par les
spywares !
ET ne pas hésiter à tout supprimez...
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
DD ???
"Fabrice [MVP]" <entrop-goess@netcourrier.com> a écrit dans le message de
news: eIS$MFFAHHA.4864@TK2MSFTNGP04.phx.gbl...
Bonsoir,
Faut faire le nettoyage en mode SANS échec !!!!
Et ensuite, il faut supprimez les fichiers pointé sur le DD par les
spywares !
ET ne pas hésiter à tout supprimez...
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
DD ???
"Fabrice [MVP]" a écrit dans le message de
news: eIS$Bonsoir,
Faut faire le nettoyage en mode SANS échec !!!!
Et ensuite, il faut supprimez les fichiers pointé sur le DD par les
spywares !
ET ne pas hésiter à tout supprimez...
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Bonjour,
DD = Disque Dur (pardon)
Si vous utilisez hijackthis depuis décompressé dans un répertoire, il
créer des points de restauration de ce qu'il à modifié.
AUCUN risque cela dit pour le PC... car dans la réalité, si la liste de ce
qu'il vois était COMPLETEMENT VIDE.... votre PC fonctionnerais de la même
façon... heu... MIEUX dans le cas du votre en fait !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Bonjour,
DD = Disque Dur (pardon)
Si vous utilisez hijackthis depuis décompressé dans un répertoire, il
créer des points de restauration de ce qu'il à modifié.
AUCUN risque cela dit pour le PC... car dans la réalité, si la liste de ce
qu'il vois était COMPLETEMENT VIDE.... votre PC fonctionnerais de la même
façon... heu... MIEUX dans le cas du votre en fait !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Bonjour,
DD = Disque Dur (pardon)
Si vous utilisez hijackthis depuis décompressé dans un répertoire, il
créer des points de restauration de ce qu'il à modifié.
AUCUN risque cela dit pour le PC... car dans la réalité, si la liste de ce
qu'il vois était COMPLETEMENT VIDE.... votre PC fonctionnerais de la même
façon... heu... MIEUX dans le cas du votre en fait !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak > http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} -
C:Program FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -
C:Program FilesFree Download Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006 Pro
EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} -
C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner
3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) -
http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak > http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} -
C:Program FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -
C:Program FilesFree Download Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006 Pro
EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} -
C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner
3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) -
http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak > http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} -
C:Program FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -
C:Program FilesFree Download Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006 Pro
EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} -
C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner
3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) -
http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !
Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !
Comme ça marche pas avec hijackthis, je vais quoi ! ! !
Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?
"Fabrice [MVP]" a écrit dans le message de
news: %Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !
Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !
Comme ça marche pas avec hijackthis, je vais quoi ! ! !
Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?
"Fabrice [MVP]" <entrop-goess@netcourrier.com> a écrit dans le message de
news: %23F3MdYOAHHA.1556@TK2MSFTNGP03.phx.gbl...
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !
Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !
Comme ça marche pas avec hijackthis, je vais quoi ! ! !
Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?
"Fabrice [MVP]" a écrit dans le message de
news: %Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
justement on m'a pas dis quel cases je dois cocher exactement !
"Fabrice [MVP]" a écrit /Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiquées.. ne me redemandez pas
encore une fois lesquelles!!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
***TOUTES LES LIGNES INDIQUEES ici, sont à supprimer ! ******
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >>> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >>> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} -
C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions -
{2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl
Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer
Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl
Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX
Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj
Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
justement on m'a pas dis quel cases je dois cocher exactement !
"Fabrice [MVP]" <entrop-goess@netcourrier.com> a écrit /
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiquées.. ne me redemandez pas
encore une fois lesquelles!!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
***TOUTES LES LIGNES INDIQUEES ici, sont à supprimer ! ******
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >>> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >>> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} -
C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions -
{2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl
Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer
Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl
Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX
Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj
Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
justement on m'a pas dis quel cases je dois cocher exactement !
"Fabrice [MVP]" a écrit /Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiquées.. ne me redemandez pas
encore une fois lesquelles!!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
***TOUTES LES LIGNES INDIQUEES ici, sont à supprimer ! ******
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >>> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >>> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} -
C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions -
{2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl
Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer
Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl
Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX
Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj
Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir
cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !
Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !
Comme ça marche pas avec hijackthis, je vais quoi ! ! !
Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?
"Fabrice [MVP]" a écrit dans le message de
news: %Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !
Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !
Comme ça marche pas avec hijackthis, je vais quoi ! ! !
Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?
"Fabrice [MVP]" <entrop-goess@netcourrier.com> a écrit dans le message de
news: %23F3MdYOAHHA.1556@TK2MSFTNGP03.phx.gbl...
Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
J'ai fais, enlever les merdes que je suis sure qui apparaissent sans
cesse, mais non elles reviennent encore
et encore ! ! !
Vi, j'ai 2 Anti-Virus, Mais Norton ne marche pas, je vais l'enlever ! ! !
Comme ça marche pas avec hijackthis, je vais quoi ! ! !
Si je coche pas ou j'oublie une des ces lignes en bleu ça va pas résoudre
mon problème ?
"Fabrice [MVP]" a écrit dans le message de
news: %Démarrer en mode sans échec,
Lancez hijackthis,
Cochez TOUTES les lignes que je vous ai indiqué.. (me redemandez pas
encore une fois lequel !!! hein... ;-))) )
Une fois coché, cliquez sur FIX Checked
Et relancez votre PC
TOUTES LES LIGNES INDIQUE ici, son à supprimer !
Toutes ne sont pas des spywares ou autre.. mais il y a des nuissibles et
des inutiles.
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://searchmiracle.com/sp.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak >> http://fr.packardbell.be/center
R3 - URLSearchHook: IncrediFindBHO Class -
{0026AD90-C86F-4269-97F3-DAB4897C6D06} -
C:PROGRA~1INCRED~1BHOINCFIN~1.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} -
C:Program filesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
F2 - REG:system.ini: Shell=Explorer.exe C:WINDOWSNail.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!!!!
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:Program
FilesMyWebSearchSrchAstt2.binMWSSRCAS.DLL
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} -
C:Program FilesE2GIeBHOs.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: PBlockadeHelper Class -
{4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:Program
FilesOemjiToolbarPopupBlockerPBHelper.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:Program
filesNewDotNetnewdotnet7_22.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN AppsST 1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar 1.02.5000.1021fr-bemsntb.dll
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree Download
Manageriefdmcks.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} -
C:Program FilesOemjiOemjiSearchPlusOemjiPls.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:Program
FilesOemjiToolbarOemjiSrc.dll
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar 1.02.5000.1021fr-bemsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [iamapp] C:Program FilesNorton Internet
SecurityIAMAPP.EXE
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [CanalPlayerHelper] C:Program FilesLecteur
CANALPLAYCanalPlayerHelper.exe
O4 - HKLM..Run: [CanalPlayer] C:Program FilesLecteur
CANALPLAYCanalPlayer.exe /iconic
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTime
Alternativeqttask.exe" -atboottime
O4 - HKLM..Run: [parispremiere] C:Program FilesParis Premiere
VideoPPvideo.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [PlayerKiosquePlus] C:Program FilesLecteur
CANALPLAYPlayerKiosquePlus.exe /iconic
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MyWebSearch Email Plugin]
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
A garder si vous avez Norton antivirus qui est en service !
O4 - HKLM..Run: [hppwrsav] C:SCANJETPrecisionScanLThppwrsav.exe
O4 - HKLM..Run: [ACTIVBOARD] C:AppsActivBoardMMKeybd.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [IdiomaX Office] C:Program FilesIdiomaXOffice
Translator 4.0IdxOffice.exe
O4 - HKLM..Run: [IdiomaX Product Update] C:Program FilesFichier
communsIdiomaX SharedCat 6.0IdxLUpdate.exe /AUTOSTART
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [aouei] C:Documents and SettingsMarcoApplication
Dataratorefacisysrtmvs.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [tegdcyv] C:WINDOWSsystem32mvidcu.exe r
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKLM..Run: [VirusKeeper] C:Program FilesAxBxVirusKeeper 2006
Pro EvaluationVirusKeeper.exe
On ne peux pas avoir deux moteurs d'antivirus en mêem temps.. faites un
choix !
O4 - HKCU..Run: [HDDHealth] C:Program FilesHDD
HealthHDDHealth.exe -wl
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [BitTorrent] "C:Program
FilesBitTorrentbittorrent.exe" --force_start_minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Instant Access] rundll32.exe
p2esocks_1018.dll,InstantAccess
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe /startup
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
Lancez cela quand vous en avez besoin !
O4 - HKCU..RunOnce: [appls3] C:WINDOWSsystem32appls3.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MTV Networks Video Optimizer.lnk = C:Program
FilesMTV NetworksVOptMTVOptTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Download by NetAnts -
C:PROGRA~1NetAntsNAGet.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGooglegoogletoolbar.dll/cmsearch.html
O8 - Extra context menu item: &Search -
http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGooglegoogletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGooglegoogletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download &All by NetAnts -
C:PROGRA~1NetAntsNAGetAll.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download all with Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download selected with Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Download with Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGooglegoogletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:Program
FilesGooglegoogletoolbar.dll/cmtrans.html
O9 - Extra button: Packard Bell -
{1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} -
C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra 'Tools' menuitem: &NetAnts -
{57E91B47-F40A-11D1-B792-444553540000} - C:PROGRA~1NetAntsNetAnts.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
C:PROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} -
file://C:Program FilesEbates_MoeMoneyMakerSy350Tp350scri350a.htm
(file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .ssc: C:WINDOWSDownloaded Program
FilesUbizenSmartStartNPSmartStart32.dll
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: Interface Chat Voila -
http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: symsupportutil -
https://www-secure.symantec.com/region/fr/techsupp/activedata/symsupportutil.CAB
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} -
http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} -
http://www.muzique.free.fr/ma.webcam.de.s.exe
O16 - DPF: {03C543A1-C090-418F-A1D0-FB96380D601D} (preload control) -
http://www.thepaymentcentre.com/build/preload.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/vet_install_popup.pl?
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1017_EN_XP.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) -
http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {1BAD0830-AC09-44FA-8A44-5365AEB45D11} (CQueueServer Object) -
http://www.mtv.com/overdrive/bin/setup.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer
Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} -
http://download.abetterinternet.com/download/cabs/JEN24180/thin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/fr/win/QuickTimeInstaller.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} -
http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/029b88ec07c63c7d5318/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {660B74E4-4E01-43DE-BB13-2BA2D643C05A} (SmartStartCtl Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartCtl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin
Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} -
http://fr4-scripts.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) -
https://www.dexia-bil.lu/multisecure/smartstart/Win32/SmartStartSetup.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload
Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online
Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) -
http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) -
http://webpdp.gator.com/4/download/pdpplugin_5094_bundle7v1d1.cab
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement
d'exécution Java 1.4.1_02) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector
Class) -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} -
http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) -
http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?3c0463293ad58b1bbf28cf0892e78b3d729c6aff83ce5fc5aa3fd4a9f27141414de6275ca8d1d602bd7ed87dbc6ef8032e50f2c665a634c56cd0c6fafa1ecd4e4dc09cc3:be93e56ff5a32dfe9937be6df24bdae2
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/region/fr/techsupp/activedata/ActiveData.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/qdiagh.cab?326
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt
Class) -
http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX
Class) -
http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX
Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
http://www.softlab.name/closer/close.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O20 - AppInit_DLLs: inicfg32.dll
O23 - Service: iPodService - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
A garder si vous avez un ipod
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNISSERV.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Norton Internet Security Accounts Manager (NISUM) -
Symantec Corporation - C:Program FilesNorton Internet
SecurityNISUM.EXE
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SmartLinkService (SLService) - -
C:WINDOWSSYSTEM32slserv.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: System Startup Service (SvcProc) - Unknown owner -
C:WINDOWSsvcproc.exe
Si votre antivirus en était vraiment un.. vous n'auriez pas du avoir cela
!
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) -
Symantec Corporation - C:Program FilesNorton Internet
SecuritySymProxySvc.exe
A garder si vous avez Norton antivirus qui est en service !
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
A garder si vous avez Norton antivirus qui est en service !
Dites.. c'est pas clair chez vous.. vous avez COMBIEN d'antivirus.. .qui
tourne en même temps...
ET arreter de cliquer n'importe ou.. vous avez plus de barre d'outils
inutile qu'autre chose..
Et puis, si votre ou vos antivirus, en était vraiment, vous n'auriez pas
le 10 eme de tout cela !
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm