"Registry modification detected" en boucle + ToolBar à 2 francs

Bonjour, je viens d’installer Adaware 6 Pro, et toutes les 45 secondes précisemment, j’ai la fenêtre de son Ad-watch qui apparait pour m’indiquer qu’une clé du registre aurait pu être modifié (je l’ai mis en automatique, dont ça bloque tout, mais à chaque fois (toutes les 45 secondes) la fenêtre de l’Ad-watch réapparaît quand même c’est saoulant).

En fait ça fait un moment que j’ai ce problème, il y a quelques mois j’avais installé SpyBot et avait eu le même problème… Mais ça m’avait tellement saoulé ces fenêtres qui apparaissent à intervalles réguliers que j’avais supprimé SpyBot… :frowning:
J’ai l’impression qu’il n’a pas vraiment fait de dégat, mais il m’énerve.

Aujourd’hui j’ai envie de régler ce $^£*%?! de problème, je vous demande donc de l’aide.

Cette sorte de “virus” est lié à IE je pense, car dès que j’allume cette poubelle j’ai une satanée “Tool Bar” qui ne sert à rien (je doute que ce soit une vraie tool bar utile…) et que je en peux enlever qu’en redémarrant la session windows!
Voici ce que m’affiche Ad-Watch par exemple lorsque je regarde ces “modifications du registre” :

Voici un deuxième exemple parmi la 40ène que j’ai :

Comme vous le voyez ce “virus” (ou ver je sais pas) change “d’adresse” à chaque fois, c’est pour ça que ni SpyBot ni Adaware n’arrive à le bloquer complètement.

Merci pour votre aide! :wink:

  1. tu dois te débarasser de ta barre Search Bar qui doit être un spyware réamorcé probablement par un logiciel tiers (funwebproduct/smiley central? hotbar? weather-truc bidule? etc…) et que ni ad-aware ni spybot ne peuvent virer pour cette raison

fait un log >Hijackthis

(screenshot)


http://www.ordi-netfr.org/tutorialhijackthis.html <- en français

  • Le mettre dans 1 dossier ex: C:\HijackThis
  • Le lancer -> Scan -> Save log
  • Récupérer ce log/texte avec le bloc-notes.
  • Le copier/coller ici<-- si tu veux bien sûr :slight_smile:

Voilà le log, je le mets ici, je vais voir aussi de mon côté avec le tuto français :wink: :

Logfile of HijackThis v1.99.1
Scan saved at 15:18:45, on 05/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\FICHIE~1\AOL\AOL Spyware Protection\AOLSP Scheduler.exe
C:\PROGRA~1\ACD Systems\DevDetect\DevDetect.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\program files\u-storage tools2.5\ustorage.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\Documents\Utilitaires\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jciahzbtmrxrtrweqdmzezq.biz/BfQ6bV1ugYk_nqiYPLDuiy1j5FXD7MN4cZ46rxESvDqtNoSl2KefElnapYZzw3Qf.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS
O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\SYSTEM32\winsrvs_1.dll
O2 - BHO: (no name) - {004EE276-61C5-ED0E-519E-9913945F48D7} - C:\DOCUME~1\BRUNOD~1\APPLIC~1\COOLFINDDRV\Rdr Owns.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Documents and Settings\All Users\Documents\Utilitaires\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3D6E7509-914D-5F9D-1AD3-1B5BFCE8EBFE} - (no file)
O2 - BHO: (no name) - {5B8D17D0-FC1B-E956-07A7-82F5508AD01B} - C:\DOCUME~1\EUGNIE~1\APPLIC~1\COOLFINDDRV\Rdr Owns.exe
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\fgiebar.dll
O3 - Toolbar: Barre d’outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM…\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM…\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM…\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM…\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM…\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM…\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM…\Run: [StorageGuard] “C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe” /r
O4 - HKLM…\Run: [PCMService] “C:\Program Files\Dell\Media Experience\PCMService.exe”
O4 - HKLM…\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [ccRegVfy] “C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe”
O4 - HKLM…\Run: [IMJPMIG8.1] “C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32
O4 - HKLM…\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM…\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM…\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM…\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM…\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe”
O4 - HKLM…\Run: [QuickTime Task] “C:\DOCUMENTS AND SETTINGS\ALL USERS\DOCUMENTS\LECTEURS\QUICKTIME 6.5\qttask.exe” -atboottime
O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM…\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM…\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - HKLM…\Run: [AOL Spyware Protection] “C:\PROGRA~1\FICHIE~1\AOL\AOL Spyware Protection\AOLSP Scheduler.exe”
O4 - HKLM…\Run: [32 joy memo this] C:\Documents and Settings\All Users\Application Data\Less Style 32 Joy\close intra.exe
O4 - HKLM…\Run: [Camera Detector] C:\PROGRA~1\ACD Systems\DevDetect\DevDetect.exe -autorun
O4 - HKLM…\Run: [itchproxycdrombuild] C:\Documents and Settings\All Users\Application Data\platformbarbitchproxy\Meet Scr.exe
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM…\Run: [ATICCC] “C:\Program Files\ATI Technologies\ATI.ACE\cli.exe” runtime
O4 - HKLM…\Run: [UStorag] c:\program files\u-storage tools2.5\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tools2.5
O4 - HKLM…\Run: [SpeedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [SB Audigy 2 Startup Menu] /L:FRN
O4 - HKCU…\Run: [FreeRAM XP] “C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Free RAM pro\FreeRAM XP Pro 1.40.exe” -win
O4 - HKCU…\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU…\Run: [4 web] C:\DOCUME~1\AUGUST~1\APPLIC~1\ACIDBI~1\Plus Grid.exe
O4 - Startup: Clean Ram.lnk = C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Optimiseurs RAM\cram\Clean Ram\cleanram.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Net Transport 1.90\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\GetRight\GetRight\GRbrowse.htm
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Net Transport 1.90\NetTransport 2\NTAddList.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Flashget\FlashGet\jc_all.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\GetRight\GetRight\GRdownload.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Flashget\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra ‘Tools’ menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\DOCUMENTS AND SETTINGS\AUGUSTIN (BILOU)\MES DOCUMENTS\UTILITAIRES\XANADU\XanaduLaunch.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\flashget.exe
O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O17 - HKLM\System\CCS\Services\Tcpip…{23750B86-01FB-406E-807F-0130F336FAFE}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip…{23750B86-01FB-406E-807F-0130F336FAFE}: NameServer = 205.188.146.145
O18 - Protocol: bw+0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\aolserv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

(merci beaucoup pour ton aide :slight_smile: )

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http$://www.jciahzbtmrxrtrweqdmzezq.biz…

O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\SYSTEM32\winsrvs_1.dll<–spyware Ramdud
http://castlecops.com/clsid-1503.html
O2 - BHO: (no name) - {004EE276-61C5-ED0E-519E-9913945F48D7} - C:\DOCUME~1\BRUNOD~1\APPLIC~1\COOLFINDDRV\Rdr Owns.exe
O2 - BHO: (no name) - {3D6E7509-914D-5F9D-1AD3-1B5BFCE8EBFE} - (no file)
O2 - BHO: (no name) - {5B8D17D0-FC1B-E956-07A7-82F5508AD01B} - C:\DOCUME~1\EUGNIE~1\APPLIC~1\COOLFINDDRV\Rdr Owns.exe

[MessengerPlus3] <-- tu n’as pas accepté le sponsor à l’installation du logiciel? (spyware lop.com = sponsor Messenger+3)

tu connais ces programmes?

O4 - HKLM…\Run: [32 joy memo this] C:\Documents and Settings\All Users\Application Data\Less Style 32 Joy\close intra.exe <–késako? inutile en run quoiqu’il en soit bon ou mauvais
O4 - HKLM…\Run: [itchproxycdrombuild] C:\Documents and Settings\All Users\Application Data\platformbarbitchproxy\Meet Scr.exe <–heink??
pkoi tu as tt ces programmes au démarrage??
O4 - HKCU…\Run: [4 web] C:\DOCUME~1\AUGUST~1\APPLIC~1\ACIDBI~1\Plus Grid.exe<-- mm combat! ??
O4 - Startup: Clean Ram.lnk = C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Optimiseurs RAM\cram\Clean Ram\cleanram.exe <-- connu? inconnu?

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
(+ le tri à faire dans les 09… ouch!)

O18 - Protocol: bw-0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop<-- fixe toutes les 018 et surtout décoche tt tes programmes (04/dans msconfig) liés au micro/caméra and co : O4 - HKCU…\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

j’arrive pas à déterminer si O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\SYSTEM32\winsrvs_1.dll est lié a F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\ <-- ?? rien d’inscrit ici?
tu n’as pas fait le copié/collé avec le bloc-notes c’est italiquement …flou Augustin/Bilou :sol:

Je ne suis pas très calé dans tout ça, pourrais-tu donc s’il te plaît juste confirmer (ou infirmer) ça ? :

Je vire :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http$://www.jciahzbtmrxrtrweqdmzezq.biz…
|
'–>mon gros problème apparemment :stuck_out_tongue:

O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\SYSTEM32\winsrvs_1.dll<–spyware Ramdud
http://castlecops.com/clsid-1503.html
O2 - BHO: (no name) - {004EE276-61C5-ED0E-519E-9913945F48D7} - C:\DOCUME~1\BRUNOD~1\APPLIC~1\COOLFINDDRV\Rdr Owns.exe
O2 - BHO: (no name) - {3D6E7509-914D-5F9D-1AD3-1B5BFCE8EBFE} - (no file)
O2 - BHO: (no name) - {5B8D17D0-FC1B-E956-07A7-82F5508AD01B} - C:\DOCUME~1\EUGNIE~1\APPLIC~1\COOLFINDDRV\Rdr Owns.exe
|
'–>tout ça c’est dangereux à coup sûr?

O4 - HKLM…\Run: [32 joy memo this] C:\Documents and Settings\All Users\Application Data\Less Style 32 Joy\close intra.exe
O4 - HKLM…\Run: [itchproxycdrombuild] C:\Documents and Settings\All Users\Application Data\platformbarbitchproxy\Meet Scr.exe
O4 - HKCU…\Run: [4 web] C:\DOCUME~1\AUGUST~1\APPLIC~1\ACIDBI~1\Plus Grid.exe
|
'–>j’ai déjà vu les répertoires de ces trucs, j’ai beaucoup hésité à les virer et j’ai du les laisser au bénéfice du doute. J’aurais du le faire : on dirait des noms de trucs porno… :confused:

Je garde :

O4 - Startup: Clean Ram.lnk = C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Optimiseurs RAM\cram\Clean Ram\cleanram.exe
|
'–>connu, mon nettoyeur de mémoire vive (si vous en connaissais un meilleur faites-moi signe)

J’en sais rien :

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
|
'–>c’est quoi ça ? Je vire tous les O9 ou je dois me servir obligatoirement du tuto anglais (en cours de lecture) ?

O18 - Protocol: bw-0 - {F9CBCC76-D2D1-48E4-8925-35DFF51D54BF} - C:\Program Files\Logitech\Desktop<-- fixe toutes les 018 et surtout décoche tt tes programmes (04/dans msconfig) liés au micro/caméra and co : O4 - HKCU…\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
|
'–>tout ce qui n’est pas programme lié au micro/caméra est forcément illégitime donc?

O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\SYSTEM32\winsrvs_1.dll est lié a F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS
|
'–>je ne sais pas de quoi il s’agit :confused:

Je vais continuer la lecture du tuto anglais pour être mieux calé et bien voir à quoi correspondent chaque “insigne” (O2, O18 etc…), en attendant merci beaucoup pour ton aide et pour le temps que tu consacres à m’aider. :wink:

PS : mais euuuuuhhh Augustin/Bilou c’est très bien comme nom de session! :stuck_out_tongue: :kaola:

c’pas mal voui! un peu Windows sur les bords … :lol:

refait un nouveau log ensuite après les fix @+

Ok. Une dernière question : pour le nettoyage de disque, je coche TOUT ? T’es sûr que ça ne va pas virer tous les programmes inutilisés (=“compression des fichiers inutilisés” -->26Go) depuis 6 mois? Y a des trucs auxquels je tiens même si j’y touche jamais (photo, vidéo, jeux etc…).^^
J’ai déjà voulu faire un nettoyage de disque y a quelques semaines et depuis j’ai certains fichiers dont le nom est en bleu. Et j’ai po envie k’il disparaissent! :smiley:

[EDIT]Oups j’ai relu ce qui est écrit et non, ces fichiers sont toujours accessibles en effet. :stuck_out_tongue:

PS : je précise que Augustin/Bilou c’était mon ancien (le premier) nom de session et que je l’ai changé :stuck_out_tongue: , mais le nom de mon dossier perso dans Documents&Settings n’a pas été modifié… :sweat:

coche : fichiers temp(oraires) + corbeille : tu risques pas grand chose dans cette optique - laisse les autres cases décochées si ça t’ennuie :slight_smile:

si les lignes à fixer dans l’hijack ne sont pas claires pour toi, demande! je t’ai peut être embrouillée en argumentant dans ton post…Bilou

Bon c’est bon j’ai fais tout ça, j’ai effectué mon gros nettoyage!

Cela a très bien marché, je suis vraiment ravi, je vais enfin pouvoir laisser un anti-spyware ouvert sur mon PC ; en fait ce qui me dérangeait le plus avec cette cochonnerie de toolbar (j’espère que maintenant elle a disparue -dans IE-, mais bon c’est bizarre j’ai pas très envie de vérifier… de toute façon je ne me sers que du navigateur intégré d’AOL (oui je sais c’est un peu pourri AOL mais ils se sont amélioré au niveau de la qualité de connec ces derniers temps :slight_smile: ) ou de Firefox si besoin), c’était qu’elle m’empêchait de mettre un bon anti-spy sur mon PC, car tous ces messages de modification de HKLM (ou HKCU je sais pu) étaient à la longue infernal.
Les conséquences de cette toolbar (je vais appeler cette cochonerie ainsi mais je suis pas sûr que c’était ça) en elle-même n’étaient pas grave, ça faisait juste un peu “sale”, mais j’avais alors une protection limitée contre les GROS et vraiment MECHANTS spy.
J’avais downloadé Viruskeeper2005 (version d’évaluation), il était pas mal vraiment, mais remarqué pas ces changements dans le registre.–> :confused: :non: (même si ça fait parti de la raison pour laquelle je le gardais et en était content, mais maintenant que j’ai régler le problème la question ne se pose plus, j’opte pour Ad-aware).

Pour terminer tout ça, j’ai une ou deux questions (toutes bête) :wink: :
-comment obliger le Process watch de Ad-Aware de nous demander pour chaque changement ou apparition trucs louches si l’on veut oui ou non le bloquer (lorsqu’il effectue des blocages automatiques je n’arrive pas à débloquer certains éléments)? J’ai du m’y prendre plusieurs fois avec Hijackthis, avant de comprendre enfin pourquoi les cochonneries que je voulais virer réapparaissait après un scan… :lol: C’était Ad-Aware qui restorait les valeurs par “défaut”. :whistle:
-mon tout premier anty-spy était l’excellent Spybot, je l’avais virer à cause de ces fenêtres intempestives qui me saoulaient : je sais moi-même que le choix est difficile, même en était pas extrêmement calé, mais que me conseillez-vous : Ad-Aware 6 Professional (que j’ai) ou SpyBot ?

A part ça, je te remercie merci infiniment westernunion pour m’avoir fais connaître cet excellent complément notamment aux anti-spywares (je le trouve même indispensable maintenant :lol: ) qu’est Hijackthis, ainsi que d’avoir pris le temps pour m’aider à m’en servir. :jap:

Oups j’oubliais, voici le log après avoir fais le ménage (je le mets pas en citation car sinon il se met en italique automatiquement):

Logfile of HijackThis v1.99.1
Scan saved at 22:11:34, on 05/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\FICHIE~1\AOL\AOL Spyware Protection\AOLSP Scheduler.exe
C:\PROGRA~1\ACD Systems\DevDetect\DevDetect.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\program files\u-storage tools2.5\ustorage.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Lavasoft\Ad-aware 6.0 Professional\Ad-watch.exe
C:\Documents and Settings\Augustin (Bilou)\Bureau\Protections & Internet + Utilitaires\VPTray.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\Documents\Utilitaires\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Documents and Settings\All Users\Documents\Utilitaires\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\fgiebar.dll
O3 - Toolbar: Barre d’outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM…\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM…\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM…\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM…\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM…\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM…\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM…\Run: [StorageGuard] “C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe” /r
O4 - HKLM…\Run: [PCMService] “C:\Program Files\Dell\Media Experience\PCMService.exe”
O4 - HKLM…\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [ccRegVfy] “C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe”
O4 - HKLM…\Run: [IMJPMIG8.1] “C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32
O4 - HKLM…\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM…\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM…\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM…\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM…\Run: [MessengerPlus3] “C:\Program Files\Messenger Plus! 3\MsgPlus.exe”
O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM…\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM…\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - HKLM…\Run: [AOL Spyware Protection] “C:\PROGRA~1\FICHIE~1\AOL\AOL Spyware Protection\AOLSP Scheduler.exe”
O4 - HKLM…\Run: [Camera Detector] C:\PROGRA~1\ACD Systems\DevDetect\DevDetect.exe -autorun
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM…\Run: [ATICCC] “C:\Program Files\ATI Technologies\ATI.ACE\cli.exe” runtime
O4 - HKLM…\Run: [UStorag] c:\program files\u-storage tools2.5\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tools2.5
O4 - HKLM…\Run: [SpeedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon
O4 - HKLM…\Run: [Ad-watch] C:\Program Files\Lavasoft\Ad-aware 6.0 Professional\Ad-watch.exe
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [SB Audigy 2 Startup Menu] /L:FRN
O4 - HKCU…\Run: [FreeRAM XP] “C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Free RAM pro\FreeRAM XP Pro 1.40.exe” -win
O4 - HKCU…\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Startup: Clean Ram.lnk = C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Optimiseurs RAM\cram\Clean Ram\cleanram.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Net Transport 1.90\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\GetRight\GetRight\GRbrowse.htm
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Net Transport 1.90\NetTransport 2\NTAddList.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Flashget\FlashGet\jc_all.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\GetRight\GetRight\GRdownload.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Documents and Settings\Augustin (Bilou)\Mes documents\Utilitaires\Flashget\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra ‘Tools’ menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\DOCUMENTS AND SETTINGS\AUGUSTIN (BILOU)\MES DOCUMENTS\UTILITAIRES\XANADU\XanaduLaunch.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\flashget.exe
O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\DOCUME~1\AUGUST~1\MESDOC~1\UTILIT~1\Flashget\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O17 - HKLM\System\CCS\Services\Tcpip…{23750B86-01FB-406E-807F-0130F336FAFE}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip…{23750B86-01FB-406E-807F-0130F336FAFE}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\aolserv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

:stuck_out_tongue:

[j’ai RE-édité (rallongé :lol: ) ma deuxième question]

Pourquoi te priver d’Ad-Aware + Spybot 1.3 ? (sans activer le Tea-Timer puisque tu as déjà cette fonction pour Ad-Aware)

  • le log est clean good!

:pt1cable: raaa! tu devrais allèger ton démarrage de ta floppée de programmes inutiles (démarrer/exécuter : tape : msconfig/décoche les cases et redémarre aussitôt pour appliquer)au reboot et sur la fenêtre d’avertissement de “démarrage sélectif” clique/coche “ne plus afficher ce message”

O4 - HKLM…\Run: [CTSysVol]
O4 - HKLM…\Run: [CTDVDDet]
O4 - HKLM…\Run: [CTHelper]
O4 - HKLM…\Run: [AsioReg]
O4 - HKLM…\Run: [UpdReg]
O4 - HKLM…\Run: [dla]
O4 - HKLM…\Run: [StorageGuard]
O4 - HKLM…\Run: [PCMService]
O4 - HKLM…\Run: [DVDSentry]
O4 - HKLM…\Run: [IMJPMIG8.1]
O4 - HKLM…\Run: [IMEKRMIG6.1]
O4 - HKLM…\Run: [SunJavaUpdateSched]
O4 - HKLM…\Run: [MessengerPlus3] "
O4 - HKLM…\Run: [NeroFilterCheck]
O4 - HKLM…\Run: [mmtask]/MusicMatch
O4 - HKLM…\Run: [TkBellExe]
O4 - HKLM…\Run: [AOL Spyware Protection] <–pas de protection résidente/inutile
O4 - HKLM…\Run: [Camera Detector]
O4 - HKLM…\Run: [ATICCC]
O4 - HKLM…\Run: [UStorag]
O4 - HKCU…\Run: [CTFMON.EXE]
O4 - HKCU…\Run: [SB Audigy 2 Startup Menu]
O4 - HKCU…\Run: [FreeRAM XP]
O4 - HKCU…\Run: [LDM][b]Logitech\Desktop Messenger[/b](tu vas t’embouteiller à nouveau de lignes 018 (backweb et conneries de mises à jour continuelles sans te demander ton avis!!) ça va péter à la fin… :lol: )
O4 - Startup: Clean Ram.lnk
O4 - Global Startup: ATI CATALYST System Tray.lnk
O4 - Global Startup: Logitech Desktop Messenger.lnk
O4 - Global Startup: Logitech SetPoint.lnk
O4 - Global Startup: Microsoft Office.lnk

:stuck_out_tongue:

Merci pour tout westernunion!
Non seulement grâce à toi j’ai lavé mon PC, mais en plus ma session met 2 à 3 fois moins de temps (18 secondes :love: ) à démarer!
Je ne pouvais pas en attendre plus!

http://yelims.free.fr/Coucou/Coucou29.gif[/img] [img]http://yelims2.free.fr/Fete/Danseuse02.gif