salut :P


j'ai suivi tes conseils mais arrivé à :

"Sélectionne Update Using jucheck.exe puis clique sur Search"

rien ne se passe !

Ok, tu peux utiliser Javara pour nettoyer les anciennes versions, pour cela utilise le bouton Remove Older Versions puis installe la dernière version directement depuis ce lien >>


Il y a effectivement des restes de Norton sur le pc:


Télécharge Norton_Removal_Tool sur ton bureau.


Double clique sur l'icône de Norton Removal tool pour lancer l'utilitaire. Suis les indications à l'écran : il est possible que tu doives redémarrer plusieurs fois.


Attention: ce programme désinstalle aussi d'autres produits Symantec! Si tu as installé Ghost sur ce pc par exemple, ne lance pas cet utilitaire!

Est ce que tu as défragmenté ton disque dur récemment? il y a trois jours.

Ok: de combien d'esoace libre dispose ton disque système ? (C:\)

Ce programme est censé optimiser Windows: est ce qu'il en a amélioré la stabilité/vitesse? pas vu de différences !

Il n'est donc peut être pas nécéssaire d'autoriser son lancement automatique au démarrage de Windows! >>


Supprime la version d'hijackthis présente sur ton pc car elle est dépassée >>


Clique ICI pour télécharger le fichier d'installation d'HijackThis :

  1. Enregistre Hijackthis.exe sur ton bureau kkhl0s90lj.gif
  2. Double-clique sur Hijackthis.exe pour lancer le programme
  3. Par défaut, il s'installera là >> C:\Program Files\Trend Micro\HijackThis
  4. Accepte la license en cliquant sur le bouton "I Accept"
  5. Choisis l'option "Do a system scan only", et coche les lignes suivantes :

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ZNsoft Optimizer Xp] C:\Program Files\ZNsoft Corporation\ZNsoft Optimizer Xp\ZNsoft Xp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

-Ferme tous les programmes et clique sur "Fix Checked"


Poste un nouveau rapport hijackthis stp :P


tout a fonctionné cette fois-ci.

Pour le disque dur j'ai 38.9Go de libre sur 55.8Go (j'utilise un disque dur externe pour tout mes documents).

Voici le nouveau rapport:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:40:51, on 21/12/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Boot mode: Normal


Running processes:








C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe


C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe



C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe




C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe


C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe


C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Club-Internet\Lanceur\lanceur.exe


h:\Mes documents\Mes fichiers reçus\telechargement\HiJackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_framework.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"



O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe

O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe

O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) -

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) -

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{C50E4B67-0676-44E0-B686-E117B4EF91A9}: NameServer =

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe (file missing)

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe



End of file - 7734 bytes


je suis étonné en regardant le rapport de voir le logiciel titan poker, je l'ai désinstallé.

je trouve toujours des traces de avast également.

y a t il un moyen de netoyer tout ça !

encore merci pour ton aide.




Un petit nettoyage rapide à faire pour virer une toolbar >>


Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar-S&D.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré. (C:\TB.txt)


je suis étonné en regardant le rapport de voir le logiciel titan poker, je l'ai désinstallé.


Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe

O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe

-Ferme tous les programmes et clique sur "Fix Checked"


Après ca, élimine le dossier suivant >> C:\Poker\Titan Poker


Ta carte graphique est bien une Nvidia et pas une Ati ? Tu as changé de carte graphique?


Alors si c'est le cas, il y a deux services inutiles que tu peux supprimer >>


Ouvre le Menu Démarrer > Exécuter et tu tapes :cmd


Dans la boite de dialogue qui s'ouvre, tu copie/colles :

sc stop Ati HotKey Poller => tape sur la touche [Entrée]



sc delete Ati HotKey Poller => tape sur la touche [Entrée]


Un message t'avertis du succès de l'opération.


Recommence avec le nom de service suivants (utilise la commande sc stop puis sc delete ) >> ATI Smart

Quitte l'invite de commandes.


Au passage, élimine le dossier navilog1 dans le dossier C:\Program Files

je trouve toujours des traces de avast également.

Où donc ?


voici le rapport:


-----------\\ ToolBar S&D 1.2.8 XP/Vista


Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.00GHz )

BIOS : 4.06 Rev. 1.04.1495

USER : riou denis sandrine ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition (Activated)

Firewall : Kerio Personal Firewall 4.2.3 T (Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:55 Go (Free:39 Go)

D:\ (CD or DVD)

E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

H:\ (Local Disk) - FAT32 - Total:335 Go (Free:265 Go)


"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )

Option : [1] ( 22/12/2008|11:26 )


-----------\\ Recherche de Fichiers / Dossiers ...


C:\Program Files\GamesBar

C:\Program Files\GamesBar\Localization-French.ini


-----------\\ [..\Internet Explorer\Main]


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Search Page"=""


"Start Page"=""

"Search Bar"=""'>"


"First Home Page"=""

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"





[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]



"Search Page"=""

"Start Page"=""



--------------------\\ Recherche d'autres infections



Aucune autre infection trouvée !



1 - "C:\ToolBar SD\TB_1.txt" - 22/12/2008|11:29 - Option : [1]


-----------\\ Fin du rapport a 11:29:23,60


pour ce qui est de la carte graphique j'ai remplacé la carte ATI (pb de résolution) par une NVIDIA geforce4 Ti 4400.

J'ai essayé :

Dans la boite de dialogue qui s'ouvre, tu copie/colles :


sc stop Ati HotKey Poller => tape sur la touche [Entrée]




sc delete Ati HotKey Poller => tape sur la touche [Entrée]


mais à chaque fois la même réponse:

[sc] Open Service FAILED 1060:

le service spécifié n'existe pas en tant que service installé.


salut :P


Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".

! Ne ferme pas la fenêtre lors de la suppression !

Un rapport sera généré, poste son contenu ici.


NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.

Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."

Tape explorer puis valide.


Pour le service Ati HotKey Poller essaie comme ceci >>


Va dans le menu Démarrer/Executer et tape : services.msc


Cherche le service suivant:Ati HotKey Poller et double clique dessus >


-dans le champs"Status du service" sélectionne "arrêté"

-dans le champs"Type de démarrage" sélectionne"désactivé" puis "Appliquer" puis"ok"


Quitte les services.


Relance la commande sc delete Ati HotKey Poller puis valide.


voici le rapport:


-----------\\ ToolBar S&D 1.2.8 XP/Vista


Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.00GHz )

BIOS : 4.06 Rev. 1.04.1495

USER : riou denis sandrine ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition (Activated)

Firewall : Kerio Personal Firewall 4.2.3 T (Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:55 Go (Free:39 Go)

D:\ (CD or DVD)

E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

H:\ (Local Disk) - FAT32 - Total:335 Go (Free:265 Go)


"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )

Option : [2] ( 22/12/2008|13:49 )


-----------\\ SUPPRESSION


Supprime! - C:\Program Files\GamesBar\Localization-French.ini

Supprime! - C:\Program Files\GamesBar


-----------\\ Recherche de Fichiers / Dossiers ...



-----------\\ [..\Internet Explorer\Main]


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Search Page"=""


"Start Page"=""

"Search Bar"=""'>"


"First Home Page"=""

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"





[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]



"Search Page"=""

"Start Page"=""



--------------------\\ Recherche d'autres infections



Aucune autre infection trouvée !



1 - "C:\ToolBar SD\TB_1.txt" - 22/12/2008|11:29 - Option : [1]

2 - "C:\ToolBar SD\TB_2.txt" - 22/12/2008|13:52 - Option : [2]


-----------\\ Fin du rapport a 13:52:28,29

Posté(e) (modifié)

pour ce qui est de

Cherche le service suivant:Ati HotKey Poller et double clique dessus >


-dans le champs"Status du service" sélectionne "arrêté" il était déja sur arrêt


-dans le champs"Type de démarrage" sélectionne"désactivé" il était sur auto et je l'ai désactivé

puis "Appliquer" puis"ok"


Quitte les services.


Relance la commande sc delete Ati HotKey Poller puis valide. toujours la même erreur. :

[sc] Open Service FAILED 1060:

le service spécifié n'existe pas en tant que service installé.

Modifié par deun



Ok c'est pas grave! Tu as désactivé le service, tu vas utiliser ce petit fichier >>


Rend toi sur cette page afin de télécharger le fichier look.bat sur ton Bureau =>

Patiente une seconde: le téléchargement va se lancer automatiquement.


Double-clique sur le fichier: une fenêtre va s'ouvrir et se refermer aussitôt, c'est normal!

Elimine le fichier sur ton Bureau après ca.


Tu ne dois plus voir le service dans les services (services.msc) après ca.



Tu peux éliminer le dossier C:\ToolBar SD

Tu peux éliminer le fichier/raccourci Toolbar-S&D sur le Bureau.

