Salut,
Bon on va se lancer, les lignes en <B>gras</B>, tu les supprimeras, pour ce faire, tu emploies aussi hijackthis, tu scannes ton ordi, tu coches les cases signalées et tu cliques sur "fix checked" (attention, ne te trompe pas de ligne, cette opération est définitive).
<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMZONELABSVSMON.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:PROGRAM FILESNORTON UTILITIESNPROTECT.EXE
*** C:PROGRAM FILESNORTON CLEANSWEEPCSINJECT.EXE (processus consommant beaucoup de ressources, tu peux t'en passer, mais cela supprime la fonction CLEANSWEEP -> à toi de voir)
C:PROGRAM FILESNORTON ANTIVIRUSNAVAPW32.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
*** C:PROGRAM FILESNORTON CRASHGUARDCGMENU.EXE (processus consommant beaucoup de ressources, tu peux t'en passer, mais cela supprime la fonction CRASHGUARD -> à toi de voir)
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESZONE LABSZONEALARMZLCLIENT.EXE
*** C:WINDOWSLOADQM.EXE (inutile, mais décoche-le dans MSCONFIG/démarrage, là on peut l'annuler)
*** C:WINDOWSSYSTEMQTTASK.EXE (processus consommant beaucoup de ressources, tu peux t'en passer, mais cela supprime la fonction de lancement automatique du logiciel QuickTime -> à toi de voir)
C:WINDOWSSYSTEM32EXPLORER.EXE
C:PROGRAM FILESPINNACLESHARED FILESINSTANTCDDVDPCLETRAY.EXE
C:PROGRAM FILESPINNACLEINSTANTCDDVDINSTANTWRITEIWCTRL.EXE
C:PROGRAM FILESSPYWARE-COPSPYWARE-COP.EXE
C:PROGRAM FILESULEAD SYSTEMSULEAD PHOTO EXPRESS 2 SECALCHECK.EXE
*** C:PROGRAM FILESNORTON CRASHGUARDCG16EH.EXE (processus consommant beaucoup de ressources, tu peux t'en passer, mais cela supprime la fonction CRASHGUARD -> à toi de voir)
<B>C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE</B>
*** C:PROGRAM FILESMICROSOFT OFFICEOFFICEMSOFFICE.EXE (barre d'outils d'Ofice, si tu ne l'emploie pas, supprime-la)
<B>C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE</B>
*** C:PROGRAM FILESNORTON UTILITIESSYSDOC32.EXE (processus consommant beaucoup de ressources, tu peux t'en passer, mais cela supprime la fonction SystemDoctor -> à toi de voir)
C:PROGRAM FILESLAROUSSEKLà‰IO 2001BINHYPERAPPEL.EXE
C:PROGRAM FILESSAMSUNGDIGIMAX VIEWER 1.0DIGIMAXVIEWER.EXE
C:PCSYNCQDCTRAY.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMRNAAPP.EXE
C:WINDOWSSYSTEMPSTORES.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESMSN MESSENGERMSNMSGR.EXE
C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE
*** C:PROGRAM FILESPOWERARCHIVERPOWERARC.EXE (processus consommant beaucoup de ressources, tu peux t'en passer, mais cela supprime la fonction de lancement automatique du logiciel PowerAchiver -> à toi de voir)
C:WINDOWSTEMPHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="
http://www.microsoft.com/isapi/redir.dl ... r=iesearch" target="_blank">
http://www.microsoft.com/isapi/redir.dl ... esearch</a>
<B>R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="
http://internet.sunrise.ch/fr/hom/default.asp</B>" target="_blank">
http://internet.sunrise.ch/fr/hom/default.asp</B></a> (Si tu es en Suisse et que ton FAI est Sunrise.ch, <B>n'efface pas</B> cette ligne)
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = <a href="
http://internet.sunrise.ch/fr/hom/default.asp" target="_blank">
http://internet.sunrise.ch/fr/hom/default.asp</a>
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = <a href="
http://www.microsoft.com/isapi/redir.dl ... r=iesearch" target="_blank">
http://www.microsoft.com/isapi/redir.dl ... esearch</a>
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="
http://www.microsoft.com/isapi/redir.dl ... r=iesearch" target="_blank">
http://www.microsoft.com/isapi/redir.dl ... esearch</a>
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="
http://www.microsoft.com/isapi/redir.dl ... R}&ar=home" target="_blank">
http://www.microsoft.com/isapi/redir.dl ... ar=home</a>
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:PROGRAM FILESADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll
<B>O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)</B>
O4 - HKLM..Run: [Norton CrashGuard Monitor] "C:PROGRAM FILESNORTON CRASHGUARDCGMenu.EXE"
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Zone Labs Client] "C:PROGRAM FILESZONE LABSZONEALARMZLCLIENT.EXE"
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSYSTEMPSDrvCheck.exe
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
<B>O4 - HKLM..Run: [explorer] C:WINDOWSsystem32explorer.exe -go -c103 -w</B>
O4 - HKLM..RunServices: [TrueVector] C:WINDOWSSYSTEMZONELABSVSMON.EXE -service
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent] C:WINDOWSSYSTEMmstask.exe
O4 - HKLM..RunServices: [NPROTECT] C:Program FilesNorton UtilitiesNPROTECT.EXE
O4 - HKLM..RunServices: [CSINJECT.EXE] C:PROGRA~1NORTON~5CSINJECT.EXE
O4 - HKCU..Run: [InstantTray] C:Program FilesPinnacleShared FilesInstantCDDVDPCLETray.exe
O4 - HKCU..Run: [IW_Drop_Icon] C:Program FilesPinnacleInstantCDDVDInstantWriteiwctrl.exe /DropDisc
O4 - HKCU..Run: [Spyware-Cop] "C:PROGRAM FILESSPYWARE-COPSPYWARE-COP.EXE" /s
O4 - Startup: Photo Express Calendar Checker SE.lnk = C:Program FilesUlead SystemsUlead Photo Express 2 SECalCheck.exe
<B>O4 - Startup: Avvio Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA.EXE</B>
O4 - Startup: Barra degli strumenti Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeMSOFFICE.EXE
<B>O4 - Startup: Ricerca rapida.lnk = C:Program FilesMicrosoft OfficeOfficeFINDFAST.EXE</B>
O4 - Startup: Norton System Doctor.lnk = C:Program FilesNorton UtilitiesSYSDOC32.EXE
O4 - Startup: hyperappel.lnk = ?
O4 - Startup: Digimax Viewer 1.0.lnk = C:Program FilesSamsungDigimax Viewer 1.0DigimaxViewer.exe
O4 - Startup: PC sync Quick Data Copy.lnk = C:PCSYNCQDCTRAY.EXE
O8 - Extra context menu item: &Google Search - <a href="res://C:PROGRAM" target="_blank">res://C:PROGRAM</a> FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - <a href="res://C:PROGRAM" target="_blank">res://C:PROGRAM</a> FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - <a href="res://C:PROGRAM" target="_blank">res://C:PROGRAM</a> FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - <a href="res://C:PROGRAM" target="_blank">res://C:PROGRAM</a> FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: &Download with &DAP - C:PROGRA~1DAPdapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:PROGRA~1DAPdapextie2.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:Program FilesFichiers communsMicrosoft SharedReference 2001EROProj.dll
<B>O14 - IERESET.INF: START_PAGE_URL=
http://internet.sunrise.ch/fr/hom/default.asp</B> (Si tu es en Suisse et que ton FAI est Sunrise.ch, <B>n'efface pas</B> cette ligne)</FONT></TD></TR></TABLE>
Les lignes précédées de trois astérisques, désactive-les dans MSCONFIG, onglet " démarrage", il suffit de les recocher pour les réactiver.
Quand tu fais une analyse ave hijackthis, tu dois fermer IntrnetExplorer, cele "peut" fausser le résultat (ce n'est pas dit, mais pour être sà»r, refais-en une quand tu auras supprimé les lignes).