Info sur mon pc

Résolu
Bonjour,pouvez vous m'aider concernant l'analyse hijackthis et voir si il y à un virus merci pour votre aide marc
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:38:00, on 10/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdvserv.exe
C:\WINDOWS\system32\lxdvcoms.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\PcBoost\PcBoost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [PcBoost] "C:\Program Files\PcBoost\PcBoost.exe" /start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.be/ImageUploader5.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} - http://www.extrafilm.be/ImageUploader4.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: lxdvCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdvserv.exe
O23 - Service: lxdv_device - - C:\WINDOWS\system32\lxdvcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 11490 bytes
Configuration: Windows XP
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Analyse d’un log HijackThis sur Windows XP SP3 cherche à déterminer la présence d’un virus et identifie des paramètres système, barres d’outils et processus résidents susceptibles d’être indésirables. Plusieurs éléments de réponse indiquent de désinstaller certains antimalwares via Ajout/Suppression de programmes et d’utiliser MalwareBytes en version gratuite, puis d’exécuter un balayage approfondi et fiable avant réinstallation éventuelle. Des conseils complémentaires recommandent de désinstaller Avast et de remplacer par un autre antivirus, comme Antivir ou AVG, selon les ressources fournies, afin d’assurer une vérification plus fiable du système. La discussion mentionne aussi que les éléments listés incluent des plug-ins et barres d’outils potentiellement malveillants et qu’un diagnostic approfondi peut être nécessaire pour confirmer l’absence de menace.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re, juste de passage avant dodo

    ... Tu peux désinstaller tes deux antimalwares via " ajout / suppression de programmes "

    Tu peux si tu le souhaites suivre MalwareBytes' ( gratuit, sans protection résidente, mais oui en le payant )

    C'est ci dessous que cela se passe :
    https://forum.pcastuces.com/maj_logiciels_de_securite-f25s25842.htm
    Tuto :
    https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

    ... Heummm, pour un antivirus free Antivir ( maintenant en français ) :
    Désinstalle Avast
    https://www.avast.com/fr-fr/uninstall-utility

    Télécharger Antivir :
    https://www.pcastuces.com/logitheque/antivir.htm

    Installer/Configurer Antivir :
    https://www.malekal.com/avira-free-security-antivirus-gratuit/

    A demain, j'ai pas terminé avec toi // Bonne nuit , moi je suis HS => dodo

    1. Contributeur sécurité
      Bonjour

      ...analyse en cours, réponse dans un instant
      1. Contributeur sécurité
        Re

        ... Effectivement infection AskBar

        Télécharge Toolbar-S&D d'Eric71, AngelDark, Sham_Rock et XmichouX sur ton Bureau,
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        Double-clique sur Toolbar-S&D afin de lancer l'installation, un raccourci sera ajouté sur le Bureau.
        Double-clique dessus pour démarrer l'outil; choisis la langue.
        Sous Vista, faire un clic droit et "Exécuter en tant qu'administrateur" (Elévation des privilèges), puis -> Continuer.
        Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.
        Patiente jusqu'à la fin de la recherche.
        À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.
        Poste ce rapport, par copier/coller, dans ta prochaine réponse.

        Le rapport se trouve également sous : C:\TB.txt

        A te lire
        1. Re
          Comment fait ton pour une analyse parce que je n'y arrive pas, j'ai une fenetre bleu qui s'affiche avec plusieurs langues et une <_ et la petite barre qui cligniote et je sais rien lancer merci à toi pour ton aide marc
          1. Bonjour, merci pour tes infos ok ca marché je te poste l'analyse merci marc

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6320 @ 1.86GHz )
            BIOS : BIOS Date: 09/05/06 13:40:52 Ver: 08.00.10
            USER : Admin ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1296 [VPS 090111-0] 4.8.1296 (Activated)
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:153 Go (Free:130 Go)
            D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
            E:\ (CD or DVD)
            F:\ (Local Disk) - NTFS - Total:149 Go (Free:144 Go)
            G:\ (USB)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( dim. 11/01/2009|16:58 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\Program Files\AskBarDis
            C:\Program Files\AskBarDis\bar
            C:\Program Files\AskBarDis\PopSwatter
            C:\Program Files\AskBarDis\unins000.dat
            C:\Program Files\AskBarDis\unins000.exe
            C:\Program Files\AskBarDis\bar\bin
            C:\Program Files\AskBarDis\bar\Cache
            C:\Program Files\AskBarDis\bar\History
            C:\Program Files\AskBarDis\bar\Settings
            C:\Program Files\AskBarDis\bar\bin\askBar.dll
            C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
            C:\Program Files\AskBarDis\bar\bin\psvince.dll
            C:\Program Files\AskBarDis\bar\Cache\011C5B0B
            C:\Program Files\AskBarDis\bar\Cache\011C5D5D
            C:\Program Files\AskBarDis\bar\Cache\011C5F7F.bin
            C:\Program Files\AskBarDis\bar\Cache\011C60E7.bin
            C:\Program Files\AskBarDis\bar\Cache\011C624E.bin
            C:\Program Files\AskBarDis\bar\Cache\011C63B6.bin
            C:\Program Files\AskBarDis\bar\Cache\011C64BF.bin
            C:\Program Files\AskBarDis\bar\Cache\files.ini
            C:\Program Files\AskBarDis\bar\History\search
            C:\Program Files\AskBarDis\bar\Settings\config.dat
            C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
            C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
            C:\Program Files\AskBarDis\PopSwatter\History
            C:\Program Files\AskBarDis\PopSwatter\History\allowed
            C:\Program Files\AskBarDis\PopSwatter\History\notallow
            C:\Program Files\Crawler
            C:\Program Files\Crawler\Toolbar
            C:\Program Files\Crawler\Toolbar\adrkeys.dat
            C:\Program Files\Crawler\Toolbar\Cache
            C:\Program Files\Crawler\Toolbar\COMMON_FF.dat
            C:\Program Files\Crawler\Toolbar\confirm.dat
            C:\Program Files\Crawler\Toolbar\ctbcomm.dll
            C:\Program Files\Crawler\Toolbar\ctbr.dll
            C:\Program Files\Crawler\Toolbar\CTConf.dat
            C:\Program Files\Crawler\Toolbar\CTipsDef.dll
            C:\Program Files\Crawler\Toolbar\CToolbar.exe
            C:\Program Files\Crawler\Toolbar\CUpdate.exe
            C:\Program Files\Crawler\Toolbar\firefox
            C:\Program Files\Crawler\Toolbar\Languages
            C:\Program Files\Crawler\Toolbar\lookfor.dat
            C:\Program Files\Crawler\Toolbar\majorse.dat
            C:\Program Files\Crawler\Toolbar\rootmenu.dat
            C:\Program Files\Crawler\Toolbar\services.dat
            C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
            C:\Program Files\Crawler\Toolbar\STWSG_FF.dat
            C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
            C:\Program Files\Crawler\Toolbar\Update
            C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
            C:\Program Files\Crawler\Toolbar\WSGData
            C:\Program Files\Crawler\Toolbar\Cache\COMMON
            C:\Program Files\Crawler\Toolbar\Cache\STWSG
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_BMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_MENU.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_MENU.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_MENU.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\EMAIL_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_MENU.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\SHOP_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\SPELL_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\TRAVEL_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\WAYBACK_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\WP_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\COMMON\YP_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_BMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_MENU.dat
            C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_BMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_CHBMP.dat
            C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_MENU.dat
            C:\Program Files\Crawler\Toolbar\firefox\chrome
            C:\Program Files\Crawler\Toolbar\firefox\chrome.manifest
            C:\Program Files\Crawler\Toolbar\firefox\components
            C:\Program Files\Crawler\Toolbar\firefox\install.ini
            C:\Program Files\Crawler\Toolbar\firefox\install.rdf
            C:\Program Files\Crawler\Toolbar\firefox\stwsg_ff.ini
            C:\Program Files\Crawler\Toolbar\firefox\chrome\common.jar
            C:\Program Files\Crawler\Toolbar\firefox\chrome\stwsg.jar
            C:\Program Files\Crawler\Toolbar\firefox\components\xcomm.dll
            C:\Program Files\Crawler\Toolbar\firefox\components\xplugin.xpt
            C:\Program Files\Crawler\Toolbar\firefox\components\xshared.dll
            C:\Program Files\Crawler\Toolbar\firefox\components\xshared.xpt
            C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.dll
            C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.xpt
            C:\Program Files\Crawler\Toolbar\firefox\components\xwsg.dll
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_NL.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
            C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
            C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
            C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
            C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
            C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
            C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
            C:\Program Files\Crawler\Toolbar\Update\domains.cab
            C:\Program Files\Crawler\Toolbar\WSGData\domains
            C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-2025429265-73586283-725345543-1003.dat
            C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-2025429265-73586283-725345543-1003.dat
            C:\Program Files\Crawler\Toolbar\WSGData\ud_S-1-5-21-2025429265-73586283-725345543-1003.dat
            C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
            C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-2025429265-73586283-725345543-1003.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029_diff.dat
            C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
            C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

            -----------\\ Extensions

            (Admin) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
            (Admin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
            (Admin) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

            (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"
            "Start Page"="https://www.google.be/?gws_rd=ssl"
            "Url"="http://www.microsoft.com/athome/community/rss.xml"
            "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
            "Url"="http://www.microsoft.com/atwork/community/rss.xml"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="about:blank"
            "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
            "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - dim. 11/01/2009|16:59 - Option : [1]

            -----------\\ Fin du rapport a 16:59:36,45
            1. Contributeur sécurité
              Re / OK

              ... Nous continuons :
              Nettoyage :

              Désactive ton antivirus, ton antipsyware résidant (spybot par exemple) durant la phase de nettoyage. Voir ici.
              Double clique sur le raccourci de Toolbar-S&D présent sur ton bureau. Sous Vista : clic droit -> Exécuter en tant qu'administrateur.
              Au menu principal, choisis l'option 2 et valide par la touche [Entrée].
              /!\ Ne ferme pas la fenêtre lors de la suppression /!\

              Un rapport sera généré. Poste ce rapport avec un nouveau rapport Hijackthis.
              Note : Pour les utilisateurs de Vista, ToolBar-SD se charge de désactiver le "Contrôle des comptes utilisateurs" (UAC), il va redémarrer l'ordinateur et réactiver l'UAC.

              Bonne réception, et à te lire
              1. Re ok voici les deux rapports demandé merci encore pour ton aide

                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6320 @ 1.86GHz )
                BIOS : BIOS Date: 09/05/06 13:40:52 Ver: 08.00.10
                USER : Admin ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1296 [VPS 090111-0] 4.8.1296 (Activated)
                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:153 Go (Free:130 Go)
                D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                E:\ (CD or DVD)
                F:\ (Local Disk) - NTFS - Total:149 Go (Free:144 Go)
                G:\ (USB)

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [1] ( dim. 11/01/2009|16:58 )

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\Program Files\AskBarDis
                C:\Program Files\AskBarDis\bar
                C:\Program Files\AskBarDis\PopSwatter
                C:\Program Files\AskBarDis\unins000.dat
                C:\Program Files\AskBarDis\unins000.exe
                C:\Program Files\AskBarDis\bar\bin
                C:\Program Files\AskBarDis\bar\Cache
                C:\Program Files\AskBarDis\bar\History
                C:\Program Files\AskBarDis\bar\Settings
                C:\Program Files\AskBarDis\bar\bin\askBar.dll
                C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                C:\Program Files\AskBarDis\bar\bin\psvince.dll
                C:\Program Files\AskBarDis\bar\Cache\011C5B0B
                C:\Program Files\AskBarDis\bar\Cache\011C5D5D
                C:\Program Files\AskBarDis\bar\Cache\011C5F7F.bin
                C:\Program Files\AskBarDis\bar\Cache\011C60E7.bin
                C:\Program Files\AskBarDis\bar\Cache\011C624E.bin
                C:\Program Files\AskBarDis\bar\Cache\011C63B6.bin
                C:\Program Files\AskBarDis\bar\Cache\011C64BF.bin
                C:\Program Files\AskBarDis\bar\Cache\files.ini
                C:\Program Files\AskBarDis\bar\History\search
                C:\Program Files\AskBarDis\bar\Settings\config.dat
                C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
                C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
                C:\Program Files\AskBarDis\PopSwatter\History
                C:\Program Files\AskBarDis\PopSwatter\History\allowed
                C:\Program Files\AskBarDis\PopSwatter\History\notallow
                C:\Program Files\Crawler
                C:\Program Files\Crawler\Toolbar
                C:\Program Files\Crawler\Toolbar\adrkeys.dat
                C:\Program Files\Crawler\Toolbar\Cache
                C:\Program Files\Crawler\Toolbar\COMMON_FF.dat
                C:\Program Files\Crawler\Toolbar\confirm.dat
                C:\Program Files\Crawler\Toolbar\ctbcomm.dll
                C:\Program Files\Crawler\Toolbar\ctbr.dll
                C:\Program Files\Crawler\Toolbar\CTConf.dat
                C:\Program Files\Crawler\Toolbar\CTipsDef.dll
                C:\Program Files\Crawler\Toolbar\CToolbar.exe
                C:\Program Files\Crawler\Toolbar\CUpdate.exe
                C:\Program Files\Crawler\Toolbar\firefox
                C:\Program Files\Crawler\Toolbar\Languages
                C:\Program Files\Crawler\Toolbar\lookfor.dat
                C:\Program Files\Crawler\Toolbar\majorse.dat
                C:\Program Files\Crawler\Toolbar\rootmenu.dat
                C:\Program Files\Crawler\Toolbar\services.dat
                C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
                C:\Program Files\Crawler\Toolbar\STWSG_FF.dat
                C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
                C:\Program Files\Crawler\Toolbar\Update
                C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
                C:\Program Files\Crawler\Toolbar\WSGData
                C:\Program Files\Crawler\Toolbar\Cache\COMMON
                C:\Program Files\Crawler\Toolbar\Cache\STWSG
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_BMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\EMAIL_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\SHOP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\SPELL_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\TRAVEL_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\WAYBACK_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\WP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\COMMON\YP_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_BMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_MENU.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_BMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_CHBMP.dat
                C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_MENU.dat
                C:\Program Files\Crawler\Toolbar\firefox\chrome
                C:\Program Files\Crawler\Toolbar\firefox\chrome.manifest
                C:\Program Files\Crawler\Toolbar\firefox\components
                C:\Program Files\Crawler\Toolbar\firefox\install.ini
                C:\Program Files\Crawler\Toolbar\firefox\install.rdf
                C:\Program Files\Crawler\Toolbar\firefox\stwsg_ff.ini
                C:\Program Files\Crawler\Toolbar\firefox\chrome\common.jar
                C:\Program Files\Crawler\Toolbar\firefox\chrome\stwsg.jar
                C:\Program Files\Crawler\Toolbar\firefox\components\xcomm.dll
                C:\Program Files\Crawler\Toolbar\firefox\components\xplugin.xpt
                C:\Program Files\Crawler\Toolbar\firefox\components\xshared.dll
                C:\Program Files\Crawler\Toolbar\firefox\components\xshared.xpt
                C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.dll
                C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.xpt
                C:\Program Files\Crawler\Toolbar\firefox\components\xwsg.dll
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_NL.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
                C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
                C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
                C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
                C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
                C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
                C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
                C:\Program Files\Crawler\Toolbar\Update\domains.cab
                C:\Program Files\Crawler\Toolbar\WSGData\domains
                C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-2025429265-73586283-725345543-1003.dat
                C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-2025429265-73586283-725345543-1003.dat
                C:\Program Files\Crawler\Toolbar\WSGData\ud_S-1-5-21-2025429265-73586283-725345543-1003.dat
                C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
                C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-2025429265-73586283-725345543-1003.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029_diff.dat
                C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

                -----------\\ Extensions

                (Admin) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                (Admin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                (Admin) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Search Page"="https://www.google.com/?gws_rd=ssl"
                "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"
                "Start Page"="https://www.google.be/?gws_rd=ssl"
                "Url"="http://www.microsoft.com/athome/community/rss.xml"
                "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="about:blank"
                "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
                "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

                --------------------\\ Recherche d'autres infections

                Aucune autre infection trouvée !

                1 - "C:\ToolBar SD\TB_1.txt" - dim. 11/01/2009|16:59 - Option : [1]

                -----------\\ Fin du rapport a 16:59:36,45

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:26:49, on 11/01/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdvserv.exe
                C:\WINDOWS\system32\lxdvcoms.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\system32\HPZipm12.exe
                C:\Program Files\Spyware Terminator\sp_rsser.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                C:\WINDOWS\System32\TUProgSt.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\hkcmd.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\PcBoost\PcBoost.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
                C:\Program Files\Outlook Express\msimn.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Pinnacle\Shared Files\Programs\PclePvr\VideoControl.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\WINDOWS\system32\SearchProtocolHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                O4 - HKLM\..\Run: [PcBoost] "C:\Program Files\PcBoost\PcBoost.exe" /start
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.be/ImageUploader5.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} - http://www.extrafilm.be/ImageUploader4.cab
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: lxdvCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdvserv.exe
                O23 - Service: lxdv_device - - C:\WINDOWS\system32\lxdvcoms.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
                1. Contributeur sécurité
                  Re

                  ... Heummmm, tu sais pas lire ==> applique ma réponse avec l'option n°2 de l'outil / STP

                  B.R. / à te lire
                  1. sory voici

                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6320 @ 1.86GHz )
                    BIOS : BIOS Date: 09/05/06 13:40:52 Ver: 08.00.10
                    USER : Admin ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1296 [VPS 090111-0] 4.8.1296 (Not Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:153 Go (Free:130 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    F:\ (Local Disk) - NTFS - Total:149 Go (Free:144 Go)
                    G:\ (USB)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [2] ( dim. 11/01/2009|17:40 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (Admin) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                    (Admin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                    (Admin) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                    (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"
                    "Start Page"="https://www.google.be/?gws_rd=ssl"
                    "Url"="http://www.microsoft.com/athome/community/rss.xml"
                    "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                    "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
                    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - dim. 11/01/2009|16:59 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - dim. 11/01/2009|17:26 - Option : [2]
                    3 - "C:\ToolBar SD\TB_3.txt" - dim. 11/01/2009|17:40 - Option : [2]

                    -----------\\ Fin du rapport a 17:40:39,96
                    1. Contributeur sécurité
                      Re / OK

                      ... Puis-je avoir un nouveau log HijackThis / STP
                      1. voici merci

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:34:24, on 11/01/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdvserv.exe
                        C:\WINDOWS\system32\lxdvcoms.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\Program Files\Spyware Terminator\sp_rsser.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                        C:\WINDOWS\System32\TUProgSt.exe
                        C:\WINDOWS\system32\SearchIndexer.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        C:\Program Files\PcBoost\PcBoost.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
                        C:\Program Files\Outlook Express\msimn.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Pinnacle\Shared Files\Programs\PclePvr\VideoControl.exe
                        C:\Program Files\Windows Live Toolbar\msn_sl.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                        O4 - HKLM\..\Run: [PcBoost] "C:\Program Files\PcBoost\PcBoost.exe" /start
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                        O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.be/ImageUploader5.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                        O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} - http://www.extrafilm.be/ImageUploader4.cab
                        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: lxdvCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdvserv.exe
                        O23 - Service: lxdv_device - - C:\WINDOWS\system32\lxdvcoms.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                        O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                        O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
                        1. Contributeur sécurité
                          Bonsoir

                          ... Nous continuons
                          Attention, tu as deux antispywares intallés, il y en a un de trop !

                          ... Déconnecte toi du Web
                          Ferme toutes tes applications
                          Lance HijackThis pour un " do a system scan only "
                          Coche à gauche les lignes ci dessous :

                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)

                          Clique en bas sur " Fix checked "

                          ... Ensuite, passe moi ce scanner en ligne :
                          https://www.bitdefender.fr/
                          Pas d'installation, mais juste utiliser la fonction : scanner

                          Tuto en image : https://forum.pcastuces.com/default.asp

                          Bonne réception, et à te lire avec le rapport du scanner BitDefender

                          1. Re bonsoir me voici sorry pour retard voici le rapport
                            BitDefender Online Scanner

                            Rapport d'analyse généré à: Sun, Jan 11, 2009 - 22:07:39

                            Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

                            Statistiques

                            Temps
                            00:17:35

                            Fichiers
                            87475

                            Directoires
                            7331

                            Secteurs de boot
                            0

                            Archives
                            1135

                            Paquets programmes
                            5796

                            Résultats

                            Virus identifiés
                            1

                            Fichiers infectés
                            2

                            Fichiers suspects
                            0

                            Avertissements
                            0

                            Désinfectés
                            0

                            Fichiers effacés
                            2

                            Info sur les moteurs

                            Définition virus
                            2435930

                            Version des moteurs
                            AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                            Analyse des plugins
                            17

                            Archive des plugins
                            45

                            Unpack des plugins
                            7

                            E-mail plugins
                            6

                            Système plugins
                            4

                            Paramètres d'analyse

                            Première action
                            Désinfecté

                            Seconde Action
                            Supprimé

                            Heuristique
                            Oui

                            Acceptez les avertissements
                            Oui

                            Extensions analysées
                            exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                            Excludez les extensions

                            Analyse d'emails
                            Oui

                            Analyse des Archives
                            Oui

                            Analyser paquets programmes
                            Oui

                            Analyse des fichiers
                            Oui

                            Analyse de boot
                            Oui

                            Fichier analysé
                            Statut

                            C:\Program Files\Pinnacle\MediaCenter\Install\DivXPlayer\DivXPlay_ISV.exe
                            Infecté par: DeepScan:Generic.Zlob.7.F2F715B7

                            C:\Program Files\Pinnacle\MediaCenter\Install\DivXPlayer\DivXPlay_ISV.exe
                            Echec de la désinfection

                            C:\Program Files\Pinnacle\MediaCenter\Install\DivXPlayer\DivXPlay_ISV.exe
                            Supprimé

                            C:\System Volume Information\_restore{CA4AF5D0-2410-49B7-8D9B-315309C3F7E9}\RP213\A0053017.exe
                            Infecté par: DeepScan:Generic.Zlob.7.F2F715B7

                            C:\System Volume Information\_restore{CA4AF5D0-2410-49B7-8D9B-315309C3F7E9}\RP213\A0053017.exe
                            Echec de la désinfection

                            C:\System Volume Information\_restore{CA4AF5D0-2410-49B7-8D9B-315309C3F7E9}\RP213\A0053017.exe
                            Supprimé
                            1. j'ai oublier comme j'ai 2 antispywares que dois je bougé spyware doctor et spywares terminator et comme bon antivirus que dois je mettre meilleur gratuit ou un payant merci pour l 'info marc
                              1. bonjour
                                voici les analyses éffectué mode sans echec et normalement
                                merci marc

                                Avira AntiVir Personal
                                Report file date: lundi 12 janvier 2009 08:59

                                Scanning for 1180145 virus strains and unwanted programs.

                                Licensed to: Avira AntiVir PersonalEdition Classic
                                Serial number: 0000149996-ADJIE-0001
                                Platform: Windows XP
                                Windows version: (Service Pack 3) [5.1.2600]
                                Boot mode: Save mode
                                Username: Admin
                                Computer name: XPSP2-507301392

                                Version information:
                                BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
                                AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:26
                                AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                                LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                                LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 22:33:56
                                ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 8/01/2009 22:33:59
                                ANTIVIR3.VDF : 7.1.1.97 111104 Bytes 11/01/2009 22:34:00
                                Engineversion : 8.2.0.54
                                AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                                AESCRIPT.DLL : 8.1.1.24 340348 Bytes 11/01/2009 22:34:07
                                AESCN.DLL : 8.1.1.5 123251 Bytes 7/11/2008 15:06:41
                                AERDL.DLL : 8.1.1.3 438645 Bytes 4/11/2008 13:58:38
                                AEPACK.DLL : 8.1.3.5 393588 Bytes 11/01/2009 22:34:06
                                AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11/01/2009 22:34:05
                                AEHEUR.DLL : 8.1.0.78 1532280 Bytes 11/01/2009 22:34:05
                                AEHELP.DLL : 8.1.2.0 119159 Bytes 11/01/2009 22:34:02
                                AEGEN.DLL : 8.1.1.8 323956 Bytes 11/01/2009 22:34:01
                                AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                                AECORE.DLL : 8.1.5.2 172405 Bytes 11/01/2009 22:34:00
                                AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                                AVWINLL.DLL : 1.0.0.12 15105 Bytes 9/07/2008 08:40:05
                                AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                                AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                                AVREG.DLL : 8.0.0.1 33537 Bytes 9/05/2008 11:26:40
                                AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                                AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                                SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                                SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                                NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                                RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                                RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                                Configuration settings for the scan:
                                Jobname..........................: Complete system scan
                                Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                Logging..........................: low
                                Primary action...................: interactive
                                Secondary action.................: ignore
                                Scan master boot sector..........: on
                                Scan boot sector.................: on
                                Boot sectors.....................: C:, F:,
                                Process scan.....................: on
                                Scan registry....................: on
                                Search for rootkits..............: off
                                Scan all files...................: Intelligent file selection
                                Scan archives....................: on
                                Recursion depth..................: 20
                                Smart extensions.................: on
                                Macro heuristic..................: on
                                File heuristic...................: medium

                                Start of the scan: lundi 12 janvier 2009 08:59

                                The scan of running processes will be started
                                Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                Scan process 'services.exe' - '1' Module(s) have been scanned
                                Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                Scan process 'smss.exe' - '1' Module(s) have been scanned
                                11 processes with 11 modules were scanned

                                Starting master boot sector scan:
                                Master boot sector HD0
                                [INFO] No virus was found!
                                Master boot sector HD1
                                [INFO] No virus was found!
                                Master boot sector HD2
                                [INFO] No virus was found!
                                [WARNING] System error [21]: Le périphérique n'est pas prêt.

                                Start scanning boot sectors:
                                Boot sector 'C:\'
                                [INFO] No virus was found!
                                Boot sector 'F:\'
                                [INFO] No virus was found!

                                Starting to scan the registry.
                                The registry was scanned ( '58' files ).

                                Starting the file scan:

                                Begin scan in 'C:\'
                                C:\pagefile.sys
                                [WARNING] The file could not be opened!
                                Begin scan in 'F:\' <Nouveau nom>

                                End of the scan: lundi 12 janvier 2009 09:41
                                Used time: 41:17 Minute(s)

                                The scan has been done completely.

                                6967 Scanning directories
                                421120 Files were scanned
                                0 viruses and/or unwanted programs were found
                                0 Files were classified as suspicious:
                                0 files were deleted
                                0 files were repaired
                                0 files were moved to quarantine
                                0 files were renamed
                                1 Files cannot be scanned
                                421119 Files not concerned
                                2603 Archives were scanned
                                2 Warnings
                                0 Notes

                                Avira AntiVir Personal
                                Report file date: lundi 12 janvier 2009 09:54

                                Scanning for 1180145 virus strains and unwanted programs.

                                Licensed to: Avira AntiVir PersonalEdition Classic
                                Serial number: 0000149996-ADJIE-0001
                                Platform: Windows XP
                                Windows version: (Service Pack 3) [5.1.2600]
                                Boot mode: Normally booted
                                Username: SYSTEM
                                Computer name: XPSP2-507301392

                                Version information:
                                BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
                                AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:26
                                AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                                LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                                LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 22:33:56
                                ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 8/01/2009 22:33:59
                                ANTIVIR3.VDF : 7.1.1.97 111104 Bytes 11/01/2009 22:34:00
                                Engineversion : 8.2.0.54
                                AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                                AESCRIPT.DLL : 8.1.1.24 340348 Bytes 11/01/2009 22:34:07
                                AESCN.DLL : 8.1.1.5 123251 Bytes 7/11/2008 15:06:41
                                AERDL.DLL : 8.1.1.3 438645 Bytes 4/11/2008 13:58:38
                                AEPACK.DLL : 8.1.3.5 393588 Bytes 11/01/2009 22:34:06
                                AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11/01/2009 22:34:05
                                AEHEUR.DLL : 8.1.0.78 1532280 Bytes 11/01/2009 22:34:05
                                AEHELP.DLL : 8.1.2.0 119159 Bytes 11/01/2009 22:34:02
                                AEGEN.DLL : 8.1.1.8 323956 Bytes 11/01/2009 22:34:01
                                AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                                AECORE.DLL : 8.1.5.2 172405 Bytes 11/01/2009 22:34:00
                                AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                                AVWINLL.DLL : 1.0.0.12 15105 Bytes 9/07/2008 08:40:05
                                AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                                AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                                AVREG.DLL : 8.0.0.1 33537 Bytes 9/05/2008 11:26:40
                                AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                                AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                                SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                                SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                                NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                                RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                                RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                                Configuration settings for the scan:
                                Jobname..........................: Complete system scan
                                Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                Logging..........................: low
                                Primary action...................: interactive
                                Secondary action.................: ignore
                                Scan master boot sector..........: on
                                Scan boot sector.................: on
                                Boot sectors.....................: C:, F:,
                                Process scan.....................: on
                                Scan registry....................: on
                                Search for rootkits..............: off
                                Scan all files...................: Intelligent file selection
                                Scan archives....................: on
                                Recursion depth..................: 20
                                Smart extensions.................: on
                                Macro heuristic..................: on
                                File heuristic...................: medium

                                Start of the scan: lundi 12 janvier 2009 09:54

                                The scan of running processes will be started
                                Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                Scan process 'searchfilterhost.exe' - '1' Module(s) have been scanned
                                Scan process 'searchprotocolhost.exe' - '1' Module(s) have been scanned
                                Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                                Scan process 'WindowsSearch.exe' - '1' Module(s) have been scanned
                                Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                                Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
                                Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
                                Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                                Scan process 'realsched.exe' - '1' Module(s) have been scanned
                                Scan process 'PcBoost.exe' - '1' Module(s) have been scanned
                                Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                                Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
                                Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                                Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                                Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                Scan process 'alg.exe' - '1' Module(s) have been scanned
                                Scan process 'searchindexer.exe' - '1' Module(s) have been scanned
                                Scan process 'TUProgSt.exe' - '1' Module(s) have been scanned
                                Scan process 'TosBtSrv.exe' - '1' Module(s) have been scanned
                                Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
                                Scan process 'MDM.EXE' - '1' Module(s) have been scanned
                                Scan process 'lxdvcoms.exe' - '1' Module(s) have been scanned
                                Scan process 'lxdvserv.exe' - '1' Module(s) have been scanned
                                Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'avguard.exe' - '1' Module(s) have been scanned
                                Scan process 'sched.exe' - '1' Module(s) have been scanned
                                Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                Scan process 'services.exe' - '1' Module(s) have been scanned
                                Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                Scan process 'smss.exe' - '1' Module(s) have been scanned
                                38 processes with 38 modules were scanned

                                Starting master boot sector scan:
                                Master boot sector HD0
                                [INFO] No virus was found!
                                Master boot sector HD1
                                [INFO] No virus was found!
                                Master boot sector HD2
                                [INFO] No virus was found!
                                [WARNING] System error [21]: Le périphérique n'est pas prêt.

                                Start scanning boot sectors:
                                Boot sector 'C:\'
                                [INFO] No virus was found!
                                Boot sector 'F:\'
                                [INFO] No virus was found!

                                Starting to scan the registry.
                                The registry was scanned ( '56' files ).

                                Starting the file scan:

                                Begin scan in 'C:\'
                                C:\pagefile.sys
                                [WARNING] The file could not be opened!
                                Begin scan in 'F:\' <Nouveau nom>

                                End of the scan: lundi 12 janvier 2009 10:18
                                Used time: 23:52 Minute(s)

                                The scan has been done completely.

                                7318 Scanning directories
                                442264 Files were scanned
                                0 viruses and/or unwanted programs were found
                                0 Files were classified as suspicious:
                                0 files were deleted
                                0 files were repaired
                                0 files were moved to quarantine
                                0 files were renamed
                                1 Files cannot be scanned
                                442263 Files not concerned
                                2691 Archives were scanned
                                2 Warnings
                                0 Notes
                                1. RE j ai fait une analyse avec malwarebytes voici rapport sorry pas réponse après parce que je vais travaillé puffff
                                  Malwarebytes' Anti-Malware 1.32
                                  Version de la base de données: 1643
                                  Windows 5.1.2600 Service Pack 3

                                  12/01/2009 13:15:27
                                  mbam-log-2009-01-12 (13-15-24).txt

                                  Type de recherche: Examen complet (C:\|F:\|G:\|)
                                  Eléments examinés: 131026
                                  Temps écoulé: 28 minute(s), 52 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 1
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  1. Contributeur sécurité
                                    Bonsoir

                                    ... C'est pas mal !
                                    Comment se comporte ta machine ?

                                    A te lire

                                    ** Faites ce que l'on vous dit : pas plus, pas moins **
                                    ** Allez jusqu'au bout de la désinfection, même si vous notez une amélioration rapide **
                                    1. Re ok ca va et quoi maintenant plus de virus plus problème détecté pour toi.
                                      Et pour antivir c'est mieux d'acheté la version à 20€ c'elle ci que tu ma conseillé est suffisante et pour les malwaresbytes c'est protection complet celle qui payer c'est mieux pour toi
                                      Merci à toi pour tes infos et d'avoir pris de ton temps pour résoudre mon ptit pépin.

                                      Marc
                                      • 1
                                      • 2