

ulukai
Membres-
Compteur de contenus
10 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
Fr + An + Es
ulukai's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Help ! Pb carte son qui craque et moi avec !
ulukai a répondu à un(e) sujet de Dom's dans Analyses et éradication malwares
Salut Dom's, Ben c'est sûr il y a un rapport entre la qualité du son et ton µP qui est à fond! Ton système son craque-t'il depuis que tu as installé un logiciel ou autre?! Si oui, regarde les processus gourmand en µP dans la barre process. Sinon tu peux tjrs tester ta mémoire... Au pire, tu peux aussi baisser la qualité du son... Ciao et à bientôt poulet! -
Spywarequake! Et oui, encore un...
ulukai a répondu à un(e) sujet de ulukai dans Analyses et éradication malwares
Résultat doc: infecté ou pas?! Merci pour votre réponse... -
Help ! Pb carte son qui craque et moi avec !
ulukai a répondu à un(e) sujet de Dom's dans Analyses et éradication malwares
Salut Dom's, Alors pour ta carte son qui craque, ca vient de parasites sur ta ligne son. Alors là plusieurs possibilités: - soit du courant perturbe tes sorties sons, alors il suffit de vérifier que tes câbles de sortie son ne sont pas enroulés (un exemple exagéré!!) autour des câbles d'alimentation de ton PC. Il est bien important de les éloigner le plus possible. - soit du courant perturbe ta carte son, donc vérifier qu'un câble d'alimentation de tes cartes ne passe pas sur ta carte son ou à proximité... - soit les filtres de ta carte son sont mal réglés, rien n'a voir avec l'échantillonage de ta carte sur le signal sonore, mais regarder la bande passante de ton son (peut être qu'elle est trop large!) ou encore de changer les filtres disponibles avec ta carte son. Je ne connais pas ta carte son mais essaie d'autres filtres... Excuse moi, je viens de lire que ca saccadait aussi. Alors là, voir sur les spams et virus, des fois y'a des merdes qui emploient bcp de ressources systèmes (srtt en cpu!). Ferme des applications et/ou augmente aussi le taux d'échantillonnage (car peut être trop d'infos à gérer pour le cpu!). Autre possibilité, c'est que l'exploitation de la carte son ne se fait pas de manière hardware mais logicielle. Peut être que windows a décidé de changer l'option, ca arrive parfois... Regarde si ta carte son est bien paramétré comme avant... Dernière chose que je verrai, c'est que ta carte à 4ans et si tu t'en sers de manière assez fréquente, il est possible qu'elle soit détériorée... Ce que je ne te souhaite pas!! Fais donc plusieurs site et essaie d'avoir des infos sur des sites spécialisés en son! Voili voilou sur ce que je peux en dire en espérant que ça t'aide un peu poulet!! Tiens moi au courant (lol!!) -
Spywarequake! Et oui, encore un...
ulukai a répondu à un(e) sujet de ulukai dans Analyses et éradication malwares
Salut Regis, Oui effectivement, j'ai fais tout au pied de la lettre... Et bien sur, ce répertoire 'J:/Temporaire' n'a rien d'être un répertoire temporaire mis à part pour moi... Mon système n'est pas sur J: mais sur C:. Et, il ne me semble avoir lu que le point important suivant à propos d'Hijackthis: "Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire" Ce qui signifie pour moi les répertoires suivants: C:\TEMP C:\WINDOWS\TEMP C:\Documents And Settings\Session utilisateur\Local Settings\Temp C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files Ne t'en fais pas pour Hijackthis, même si je nettoie n'importe quel disque, mon répertoire 'J:/Temporaire' ne s'effacera jamais... -
infection virus et trojan
ulukai a répondu à un(e) sujet de durandale dans Analyses et éradication malwares
Juste une petite info... Le fichier 'nvctrl.exe', pour ma part, a été installé avec le soi-disant logiciel qui m' foutu la merde dans le pc 'Spywarequake' et donc tout ce qui s'en suit... Pour moi, il y avait d'autres petits fichiers l'accompagnant et poluant le répertoire 'system32'. J'ai pu m'en rendre compte grâce à SmitFraudFix et les éradiquer avec... (voir ma rubrique ''Spywarequake! Et oui encore un...'') Juste une info si ça peut aider! -
Spywarequake! Et oui, encore un...
ulukai a répondu à un(e) sujet de ulukai dans Analyses et éradication malwares
Salut Régis, Ben voilà, j'ai fais ce que tu m'as demandé et je te poste le rapport HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 14:00:03, on 31/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ATKKBService.exe C:\Program Files\Antivirus\NavNT\defwatch.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe C:\Program Files\Antivirus\NavNT\rtvscan.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\MsgSys.EXE C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Antivirus\NavNT\vptray.exe C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spyware Doctor\swdoctor.exe C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe J:\Temporaire\Anti Virus\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [vptray] C:\Program Files\Antivirus\NavNT\vptray.exe O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctorSmartDoctor.exe /start O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: SATARaid.lnk = ? O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: Microsoft WFC Forms Designer - file://G:\VJ__~7\VJ98\wfcforms.cab O16 - DPF: Visual Studio 6 Extensibility Libraries - file://G:\VJ__~7\VJ98\vstudio6.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1098805659187 O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://D:\LOGICIELS\AutoCAD 2002\AcDcToday.ocx O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\LOGICIELS\AutoCAD 2002\InstBanr.ocx O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/playe...5/Installer.exe O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://D:\LOGICIELS\AutoCAD 2002\InstFred.ocx O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://D:\LOGICIELS\AutoCAD 2002\AcPreview.ocx O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Antivirus\NavNT\defwatch.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Antivirus\NavNT\rtvscan.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\LOGICIELS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\LOGICIELS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe Avec Antivir, rien n'a été trouvé si ce n'est des '*.log' impossibles à ouvrir. Est ce un problème particulier?! Si ça t'intéresse, j'ai fais un rapport Antivir. Merci pour ton aide! -
Spywarequake! Et oui, encore un...
ulukai a répondu à un(e) sujet de ulukai dans Analyses et éradication malwares
Tjrs rien à me proposer?! -
Spywarequake! Et oui, encore un...
ulukai a répondu à un(e) sujet de ulukai dans Analyses et éradication malwares
Non non, je suis hardi LOL! Pour info sup, le trojan qui l'accompagne est 'Zolob' si mes souvenirs sont bons et comme je viens de voir un sujet à ce titre... Voili, voilou! Et merci encore... -
Spywarequake! Et oui, encore un...
ulukai a répondu à un(e) sujet de ulukai dans Analyses et éradication malwares
Sur un site internet... Mais quoi... je ne saurai le dire! Y'a eu une redirection illicite me semble t'il et fermeture du browser IE. Tout ça si mes souvenirs sont bons! Liegeois, je ne comprends pas bien le sens de ta question. Le répertoire est celui généré par le .zip! Doit-il être directement en racine?! -
Bon, comme j'ai commencé par faire déjà pas mal de choses, je vous envoie directement les rapports Smitfraudfix et Hijackthis. Les choses faites: Adaware, Spyware Doctor, Norton, A², Ewido et enfin CCleaner, SmitfraudFix et Hijackthis... J'ai essayé d'interprété moi-même les fichiers générés par Smitfraudfix et Hijackthis, mais je ne trouve pas grd chose à dire étant donné que je suis novice. J'ai visité les pages de sysinfo... et je n'ai rien trouvé de très méchant. Cependant, Smitfraudfix me trouve des choses dans le 'Sharedtaskscheduler'. Qu'est ce?! Et, pouvez-vous m'aider à interpréter ce qu'il faut faire?! Je souhaiterai avoir un rapport Smitfraudfix parfait... Merci d'avance!! Ah oui, j'ai oublié de précisé bien sur, que j'avais comme les autres le pop-up accompagné du tit gars en chaise roulante... Aussi, je n'ai plus de fond d'écran. Mais bon cette dernière chose n'est pas bien difficile à modifier. Voici les rapports: SmitFraudFix v2.26 Rapport fait à 1:04:36,95 le 30/03/2006 Executé à partir de J:\Temporaire\Anti Virus\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\ »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\T L\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» Recherche Favoris »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport Logfile of HijackThis v1.99.1 Scan saved at 01:05:50, on 30/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ATKKBService.exe C:\Program Files\Antivirus\NavNT\defwatch.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe C:\Program Files\Antivirus\NavNT\rtvscan.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\MsgSys.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Antivirus\NavNT\vptray.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spyware Doctor\swdoctor.exe C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe C:\Program Files\Internet Explorer\iexplore.exe J:\Temporaire\Anti Virus\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [vptray] C:\Program Files\Antivirus\NavNT\vptray.exe O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\RunOnce: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /C /FS /X O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctorSmartDoctor.exe /start O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: SATARaid.lnk = ? O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: Microsoft WFC Forms Designer - file://G:\VJ__~7\VJ98\wfcforms.cab O16 - DPF: Visual Studio 6 Extensibility Libraries - file://G:\VJ__~7\VJ98\vstudio6.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1098805659187 O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://D:\LOGICIELS\AutoCAD 2002\AcDcToday.ocx O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\LOGICIELS\AutoCAD 2002\InstBanr.ocx O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/playe...5/Installer.exe O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://D:\LOGICIELS\AutoCAD 2002\InstFred.ocx O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://D:\LOGICIELS\AutoCAD 2002\AcPreview.ocx O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Antivirus\NavNT\defwatch.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Antivirus\NavNT\rtvscan.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\LOGICIELS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\LOGICIELS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe Merci d'avance pour votre aide et pour tous les documents que vous rédigez... C'est d'une aide énorme, même s'il nous manque assez souvent les bases... J'ai oublié de préciser que j'ai réussi à en éradiquer une bonne partie: suppression de la chaise roulante et du pop-up, suppresion des trojans l'accompagnant, suppression de Spywarequake, mais je pense qu'il y a des restes puisque le SmitFraudFix n'est pas propre...