HELP VIRUS BV:AutoRun-J [Wrm]

Résolu
Bonjour,
jai le virus BV:AutoRun-J [Wrm] quand je le suprime il revient et quand je le met en quarantaine il est toujour la.
aidez moi

merci
Configuration: Windows XP
Internet Explorer 7.0

35 réponses

Résumé de la discussion

Un utilisateur demande comment éliminer le virus BV:AutoRun-J sur Windows XP, IE7, car le malware réapparaît après suppression ou quarantaine et demande une aide pratique. Plusieurs réponses recommandent d'utiliser ComboFix (avec précautions, désactivation temporaire des défenses et sauvegarde des rapports), et d'exécuter l'outil selon les instructions telles que CFScript ou en mode récupération. D'autres réponses évoquent des étapes complémentaires comme fermer les navigateurs et services antivirus, créer un script CFScript, ou réparer Windows XP via la console de récupération, puis examiner les rapports générés. Des avertissements sur les risques liés à l'utilisation d'outils puissants et l'importance de manipuler les fichiers système avec prudence suggèrent une approche mesurée et sous surveillance pour éviter d'endommager le système.

Bobot (l’IA à votre service)
  1. jai le virus BV:AutoRun-J [Wrm] quand je le suprime il revient et quand je le met en quarantaine il est toujour la.
    aidez moi

    MERCI
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 07:16:07, on 2009-01-12
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\wfxsnt40.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\UMStor\Res.EXE
      C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
      C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
      C:\Program Files\DNA\btdna.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Spyware Doctor\sdhelp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\UAService7.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\System32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.canoe.ca/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [USB Storage Toolbox] C:\WINDOWS\UMStor\Res.EXE
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye
      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZKxdm098YYCA
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe (file missing)
      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/WebfettiInitialSetup1.0.0.15-3.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
      O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.104,85.255.112.229
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.104,85.255.112.229
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Unknown owner - C:\Documents and Settings\Utilisateur\Bureau\ne pas suprimer\iPod\bin\iPodService.exe (file missing)
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing)
      0
      1. Salut ,

        Tu es très infecter.

        ==>>Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

        !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

        ▶ Double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

        ▶ Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

        ▶ Choisis l'option 1 ( "recherche") et tapes "entrée" .

        ▶Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
        de son contenu dans ta prochaine réponse ...

        ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

        Tutoriel Toolbard-S&D
        0
        1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.80GHz )
          BIOS : Award Modular BIOS v6.00PG
          USER : Utilisateur ( Administrator )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1296 [VPS 090112-0] 4.8.1296 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:57 Go (Free:38 Go)
          D:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [1] ( 2009-01-12|12:22 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@alot[1].txt
          C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@h.alot[1].txt
          C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@try.alottoolbars[1].txt
          C:\Program Files\AskBarDis
          C:\Program Files\AskBarDis\bar
          C:\Program Files\AskBarDis\PopSwatter
          C:\Program Files\AskBarDis\unins000.dat
          C:\Program Files\AskBarDis\unins000.exe
          C:\Program Files\AskBarDis\bar\bin
          C:\Program Files\AskBarDis\bar\Cache
          C:\Program Files\AskBarDis\bar\History
          C:\Program Files\AskBarDis\bar\Settings
          C:\Program Files\AskBarDis\bar\bin\askBar.dll
          C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
          C:\Program Files\AskBarDis\bar\bin\psvince.dll
          C:\Program Files\AskBarDis\bar\Cache\184136CA
          C:\Program Files\AskBarDis\bar\Cache\18413A1D
          C:\Program Files\AskBarDis\bar\Cache\18413C3A.bin
          C:\Program Files\AskBarDis\bar\Cache\18414087.bin
          C:\Program Files\AskBarDis\bar\Cache\1841554D.bin
          C:\Program Files\AskBarDis\bar\Cache\18415954.bin
          C:\Program Files\AskBarDis\bar\Cache\18415ABD.bin
          C:\Program Files\AskBarDis\bar\Cache\18415C43.bin
          C:\Program Files\AskBarDis\bar\Cache\files.ini
          C:\Program Files\AskBarDis\bar\History\search
          C:\Program Files\AskBarDis\bar\Settings\config.dat
          C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
          C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
          C:\Program Files\AskBarDis\PopSwatter\History
          C:\Program Files\AskBarDis\PopSwatter\History\notallow
          C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts
          C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts\Data
          C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts\Data\Utilisateur
          C:\Program Files\FunWebProducts
          C:\Program Files\FunWebProducts\ScreenSaver
          C:\Program Files\FunWebProducts\Shared
          C:\Program Files\FunWebProducts\ScreenSaver\Images
          C:\Program Files\FunWebProducts\Shared\Cache
          C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MailStampBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MyStationeryBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
          C:\Program Files\MyWebSearch
          C:\Program Files\MyWebSearch\bar
          C:\Program Files\MyWebSearch\SrchAstt
          C:\Program Files\MyWebSearch\bar\1.bin
          C:\Program Files\MyWebSearch\bar\Avatar
          C:\Program Files\MyWebSearch\bar\Cache
          C:\Program Files\MyWebSearch\bar\Game
          C:\Program Files\MyWebSearch\bar\History
          C:\Program Files\MyWebSearch\bar\icons
          C:\Program Files\MyWebSearch\bar\Message
          C:\Program Files\MyWebSearch\bar\Notifier
          C:\Program Files\MyWebSearch\bar\Settings
          C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
          C:\Program Files\MyWebSearch\bar\1.bin\F3BROVLY.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
          C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SHLLVW.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
          C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
          C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
          C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Cache\023B02FB
          C:\Program Files\MyWebSearch\bar\Cache\038CB580
          C:\Program Files\MyWebSearch\bar\Cache\038CC49A
          C:\Program Files\MyWebSearch\bar\Cache\038CC602.bin
          C:\Program Files\MyWebSearch\bar\Cache\038CCA50.bin
          C:\Program Files\MyWebSearch\bar\Cache\038CCF98.bin
          C:\Program Files\MyWebSearch\bar\Cache\038CD56C.bin
          C:\Program Files\MyWebSearch\bar\Cache\038CDCE5.bin
          C:\Program Files\MyWebSearch\bar\Cache\12503261.bin
          C:\Program Files\MyWebSearch\bar\Cache\12503E6E.bin
          C:\Program Files\MyWebSearch\bar\Cache\12503F0E.bin
          C:\Program Files\MyWebSearch\bar\Cache\12504B6B.bin
          C:\Program Files\MyWebSearch\bar\Cache\files.ini
          C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
          C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
          C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
          C:\Program Files\MyWebSearch\bar\History\search2
          C:\Program Files\MyWebSearch\bar\icons\CM.ICO
          C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
          C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
          C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
          C:\Program Files\MyWebSearch\bar\icons\WB.ICO
          C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
          C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
          C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
          C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
          C:\Program Files\MyWebSearch\bar\Settings\settings.dat
          C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
          C:\Program Files\MyWebSearch\SrchAstt\1.bin
          C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@mywebsearch[2].txt
          C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@7search[2].txt
          C:\WINDOWS\System32\f3PSSavr.scr
          C:\Program Files\Internet Explorer\msimg32.dll
          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\ICD1.tmp
          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\nsn7A5.tmp
          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\nsoC1.tmp

          -----------\\ Extensions
          0
          1. Re,

            Il manque une partie de ton rapport toolbard .

            Poste le en deux fois si il le faut.
            0
            1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
              X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.80GHz )
              BIOS : Award Modular BIOS v6.00PG
              USER : Utilisateur ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! antivirus 4.8.1296 [VPS 090112-0] 4.8.1296 (Activated)
              A:\ (USB)
              C:\ (Local Disk) - NTFS - Total:57 Go (Free:38 Go)
              D:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [1] ( 2009-01-12|12:57 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@alot[1].txt
              C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@h.alot[1].txt
              C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@try.alottoolbars[1].txt
              C:\Program Files\AskBarDis
              C:\Program Files\AskBarDis\bar
              C:\Program Files\AskBarDis\PopSwatter
              C:\Program Files\AskBarDis\unins000.dat
              C:\Program Files\AskBarDis\unins000.exe
              C:\Program Files\AskBarDis\bar\bin
              C:\Program Files\AskBarDis\bar\Cache
              C:\Program Files\AskBarDis\bar\History
              C:\Program Files\AskBarDis\bar\Settings
              C:\Program Files\AskBarDis\bar\bin\askBar.dll
              C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
              C:\Program Files\AskBarDis\bar\bin\psvince.dll
              C:\Program Files\AskBarDis\bar\Cache\184136CA
              C:\Program Files\AskBarDis\bar\Cache\18413A1D
              C:\Program Files\AskBarDis\bar\Cache\18413C3A.bin
              C:\Program Files\AskBarDis\bar\Cache\18414087.bin
              C:\Program Files\AskBarDis\bar\Cache\1841554D.bin
              C:\Program Files\AskBarDis\bar\Cache\18415954.bin
              C:\Program Files\AskBarDis\bar\Cache\18415ABD.bin
              C:\Program Files\AskBarDis\bar\Cache\18415C43.bin
              C:\Program Files\AskBarDis\bar\Cache\files.ini
              C:\Program Files\AskBarDis\bar\History\search
              C:\Program Files\AskBarDis\bar\Settings\config.dat
              C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
              C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
              C:\Program Files\AskBarDis\PopSwatter\History
              C:\Program Files\AskBarDis\PopSwatter\History\notallow
              C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts
              C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts\Data
              C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts\Data\Utilisateur
              C:\Program Files\FunWebProducts
              C:\Program Files\FunWebProducts\ScreenSaver
              C:\Program Files\FunWebProducts\Shared
              C:\Program Files\FunWebProducts\ScreenSaver\Images
              C:\Program Files\FunWebProducts\Shared\Cache
              C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
              C:\Program Files\FunWebProducts\Shared\Cache\MailStampBtn.html
              C:\Program Files\FunWebProducts\Shared\Cache\MyStationeryBtn.html
              C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
              C:\Program Files\MyWebSearch
              C:\Program Files\MyWebSearch\bar
              C:\Program Files\MyWebSearch\SrchAstt
              C:\Program Files\MyWebSearch\bar\1.bin
              C:\Program Files\MyWebSearch\bar\Avatar
              C:\Program Files\MyWebSearch\bar\Cache
              C:\Program Files\MyWebSearch\bar\Game
              C:\Program Files\MyWebSearch\bar\History
              C:\Program Files\MyWebSearch\bar\icons
              C:\Program Files\MyWebSearch\bar\Message
              C:\Program Files\MyWebSearch\bar\Notifier
              C:\Program Files\MyWebSearch\bar\Settings
              C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
              C:\Program Files\MyWebSearch\bar\1.bin\F3BROVLY.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
              C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
              C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3SHLLVW.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
              C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
              C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
              C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
              C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
              C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
              C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
              C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
              C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
              C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
              C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
              C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
              C:\Program Files\MyWebSearch\bar\Cache\023B02FB
              C:\Program Files\MyWebSearch\bar\Cache\038CB580
              C:\Program Files\MyWebSearch\bar\Cache\038CC49A
              C:\Program Files\MyWebSearch\bar\Cache\038CC602.bin
              C:\Program Files\MyWebSearch\bar\Cache\038CCA50.bin
              C:\Program Files\MyWebSearch\bar\Cache\038CCF98.bin
              C:\Program Files\MyWebSearch\bar\Cache\038CD56C.bin
              C:\Program Files\MyWebSearch\bar\Cache\038CDCE5.bin
              C:\Program Files\MyWebSearch\bar\Cache\12503261.bin
              C:\Program Files\MyWebSearch\bar\Cache\12503E6E.bin
              C:\Program Files\MyWebSearch\bar\Cache\12503F0E.bin
              C:\Program Files\MyWebSearch\bar\Cache\12504B6B.bin
              C:\Program Files\MyWebSearch\bar\Cache\files.ini
              C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
              C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
              C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
              C:\Program Files\MyWebSearch\bar\History\search2
              C:\Program Files\MyWebSearch\bar\icons\CM.ICO
              C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
              C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
              C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
              C:\Program Files\MyWebSearch\bar\icons\WB.ICO
              C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
              C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
              C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
              C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
              C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
              C:\Program Files\MyWebSearch\bar\Settings\settings.dat
              C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
              C:\Program Files\MyWebSearch\SrchAstt\1.bin
              C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@mywebsearch[2].txt
              C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@7search[2].txt
              C:\WINDOWS\System32\f3PSSavr.scr
              C:\Program Files\Internet Explorer\msimg32.dll
              C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\ICD1.tmp
              C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\nsn7A5.tmp
              C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\nsoC1.tmp

              -----------\\ Extensions

              (Utilisateur) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="http://www.canoe.ca/"
              "Search Page"="https://www.google.com/?gws_rd=ssl"
              "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
              "SearchMigratedDefaultUrl"="http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZKxdm098YYCA&fl=0&ptb=YUE4wWVFQi.JTRytg3X5Xw&url=http://edits.mywebsearch.com/toolbaredits/barsearch.jhtml&st=sb&searchfor={searchTerms}"
              "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

              --------------------\\ Recherche d'autres infections

              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
              NameServer REG_SZ 85.255.116.104,85.255.112.229
              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
              NameServer REG_SZ 85.255.116.104,85.255.112.229
              [b]==> WAREOUT <==/b

              --------------------\\ Cracks & Keygens ..

              C:\DOCUME~1\UTILIS~1\Bureau\Mes images\Mes images\Nero 5.5.9.14 Full + All Plugins Updates + Serial Keygen.exe
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Magical Jelly Bean Keyfinder.exe
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\MGADiag.exe
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Read Me.txt
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\WGA-FIX.exe
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen\AxInterop.WMPLib.dll
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen\Interop.WMPLib.dll
              C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen\Windows XP Pro Keygen.exe
              C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@altacracks[1].txt
              C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@www.keygen[2].txt
              C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\7E32Z5HI\keygen_Command_And_Conquer%3A_Generals_3552[1].exe
              C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\LE3ZL0FU\anycracks[1].js
              C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\LE3ZL0FU\V9aojZk49yz-g;kgender=m;dcdupd=1;kga=1001;kar=3;kage=18;ku=N;kt=U;kw=stick+figure+on+crack;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=9041660259684744[1]
              C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\LRDE54N8\Viper+Racing+++crack[1].htm
              C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\O9UFZUH7\Command_and_Conquer_Generals_CD_Key_Changer_v1.0+spolszczenie-crack-serial[1].htm
              C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\O9UFZUH7\keygen_ms[1].htm
              C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\O9UFZUH7\MX_vs_ATV_Unleashed_PC_(Incl._Reloaded_Crack).3493724.TPB[1].torrent
              C:\DOCUME~1\UTILIS~1\Recent\Crack.lnk

              1 - "C:\ToolBar SD\TB_1.txt" - 2009-01-12|12:26 - Option : [1]
              2 - "C:\ToolBar SD\TB_2.txt" - 2009-01-12|12:54 - Option : [1]
              3 - "C:\ToolBar SD\TB_3.txt" - 2009-01-12|13:01 - Option : [1]

              -----------\\ Fin du rapport a 13:01:31,64
              0
              1. Re,

                Fais ceci maintenant :

                ▶ Nettoyage avec ToolBar S&D :

                !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                ▶Relances Toolbar-S&D en double-cliquant sur le raccourci.

                ▶ Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

                Note : Ne touches à rien lors de la suppression !!

                ▶ Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse

                Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                0
                1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.80GHz )
                  BIOS : Award Modular BIOS v6.00PG
                  USER : Utilisateur ( Administrator )
                  BOOT : Normal boot
                  Antivirus : avast! antivirus 4.8.1296 [VPS 090112-0] 4.8.1296 (Activated)
                  A:\ (USB)
                  C:\ (Local Disk) - NTFS - Total:57 Go (Free:38 Go)
                  D:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [2] ( 2009-01-12|13:36 )

                  -----------\\ SUPPRESSION

                  Supprime! - C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@alot[1].txt
                  Supprime! - C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@h.alot[1].txt
                  Supprime! - C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@try.alottoolbars[1].txt
                  Supprime! - C:\Program Files\AskBarDis\bar
                  Supprime! - C:\Program Files\AskBarDis\PopSwatter
                  Supprime! - C:\Program Files\AskBarDis\unins000.dat
                  Supprime! - C:\Program Files\AskBarDis\unins000.exe
                  Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts\Data
                  Supprime! - C:\Program Files\FunWebProducts\ScreenSaver
                  Supprime! - C:\Program Files\FunWebProducts\Shared
                  Echec ! - C:\Program Files\MyWebSearch\bar
                  Supprime! - C:\Program Files\MyWebSearch\SrchAstt
                  Echec ! - C:\Program Files\MyWebSearch\bar\1.bin
                  Echec ! - C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                  Supprime! - C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@7search[2].txt
                  Supprime! - C:\WINDOWS\System32\f3PSSavr.scr
                  Supprime! - C:\Program Files\Internet Explorer\msimg32.dll
                  Supprime! - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\ICD1.tmp
                  Supprime! - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\nsn7A5.tmp
                  Supprime! - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\nsoC1.tmp
                  Supprime! - C:\Program Files\AskBarDis
                  Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\FunWebProducts
                  Supprime! - C:\Program Files\FunWebProducts
                  Echec ! - C:\Program Files\MyWebSearch

                  -----------\\ DEUXIEME PASSAGE

                  Echec ! - C:\Program Files\MyWebSearch\bar
                  Echec ! - C:\Program Files\MyWebSearch\bar\1.bin
                  Echec ! - C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                  Echec ! - C:\Program Files\MyWebSearch

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\MyWebSearch
                  C:\Program Files\MyWebSearch\bar
                  C:\Program Files\MyWebSearch\bar\1.bin
                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                  C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@mywebsearch[1].txt

                  -----------\\ Extensions

                  (Utilisateur) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="http://www.canoe.ca/"
                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                  "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                  "SearchMigratedDefaultUrl"="http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZKxdm098YYCA&fl=0&ptb=YUE4wWVFQi.JTRytg3X5Xw&url=http://edits.mywebsearch.com/toolbaredits/barsearch.jhtml&st=sb&searchfor={searchTerms}"
                  "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Start Page"="https://www.msn.com/fr-fr/"

                  --------------------\\ Recherche d'autres infections

                  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
                  NameServer REG_SZ 85.255.116.104,85.255.112.229
                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
                  NameServer REG_SZ 85.255.116.104,85.255.112.229
                  [b]==> WAREOUT <==/b

                  --------------------\\ Cracks & Keygens ..

                  C:\DOCUME~1\UTILIS~1\Bureau\Mes images\Mes images\Nero 5.5.9.14 Full + All Plugins Updates + Serial Keygen.exe
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Magical Jelly Bean Keyfinder.exe
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\MGADiag.exe
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Read Me.txt
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\WGA-FIX.exe
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen\AxInterop.WMPLib.dll
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen\Interop.WMPLib.dll
                  C:\DOCUME~1\UTILIS~1\Bureau\ne pas suprimer\genuine\Windows Genuine Crack Kit\Windows XP Pro Keygen\Windows XP Pro Keygen.exe
                  C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@altacracks[1].txt
                  C:\DOCUME~1\UTILIS~1\Cookies\utilisateur@www.keygen[2].txt
                  C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\7E32Z5HI\keygen_Command_And_Conquer%3A_Generals_3552[1].exe
                  C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\LE3ZL0FU\anycracks[1].js
                  C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\LE3ZL0FU\V9aojZk49yz-g;kgender=m;dcdupd=1;kga=1001;kar=3;kage=18;ku=N;kt=U;kw=stick+figure+on+crack;kcr=us;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=9041660259684744[1]
                  C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\LRDE54N8\Viper+Racing+++crack[1].htm
                  C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\O9UFZUH7\Command_and_Conquer_Generals_CD_Key_Changer_v1.0+spolszczenie-crack-serial[1].htm
                  C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\O9UFZUH7\keygen_ms[1].htm
                  C:\DOCUME~1\UTILIS~1\Local Settings\Temporary Internet Files\Content.IE5\O9UFZUH7\MX_vs_ATV_Unleashed_PC_(Incl._Reloaded_Crack).3493724.TPB[1].torrent
                  C:\DOCUME~1\UTILIS~1\Recent\Crack.lnk

                  1 - "C:\ToolBar SD\TB_1.txt" - 2009-01-12|12:26 - Option : [1]
                  2 - "C:\ToolBar SD\TB_2.txt" - 2009-01-12|12:54 - Option : [1]
                  3 - "C:\ToolBar SD\TB_3.txt" - 2009-01-12|13:01 - Option : [1]
                  4 - "C:\ToolBar SD\TB_4.txt" - 2009-01-12|13:42 - Option : [2]

                  -----------\\ Fin du rapport a 13:42:41,93
                  0
                  1. Re,

                    ▶ Télécharge et installe MalwareByte's Anti-Malware
                    Malwarebyte

                    ▶ Mets le à jour

                    ▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

                    ▶ Sélectionne Exécuter un examen complet si ce n'est pas déjà fait

                    ▶ clique sur Rechercher

                    ▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

                    ▶ Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

                    ▶ Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                    ▶ Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                    Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                    Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

                    Tutoriel pour MalwareByte's
                    0
                    1. Malwarebytes' Anti-Malware 1.32
                      Version de la base de données: 1646
                      Windows 5.1.2600 Service Pack 2

                      2009-01-12 15:12:26
                      mbam-log-2009-01-12 (15-12-26).txt

                      Type de recherche: Examen complet (C:\|)
                      Eléments examinés: 138655
                      Temps écoulé: 1 hour(s), 8 minute(s), 2 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 35
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 2
                      Dossier(s) infecté(s): 17
                      Fichier(s) infecté(s): 189

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CLASSES_ROOT\videoegg.activexloader (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{168dc258-1455-4e61-8590-9dac2f27b675} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{1a8642f1-dc80-4edc-a39d-0fb62a58b455} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{3f91eb90-ef62-44ee-a685-fac29af111cd} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{5c29c7e4-5321-4cad-be2e-877666bed5df} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{83dfb6ee-ab18-41b5-86d4-b544a141d67e} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{88d6cf0e-cf70-4c24-bf6e-e4e414bc649c} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{8f6a82a2-d7b1-443e-bb9f-f7dc887dd618} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{9856e2d8-ffb2-4fe5-8cad-d5ad6a35a804} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{a3d06987-c35e-49e4-8fe2-ac67b9fbfb4c} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{a58c497b-3ee2-45e7-9594-daca6be2a0d0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{ad0a3058-fd49-4f98-a514-fd055201835e} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{ad5915ea-b61a-4dba-b5c8-ef4b2df0a3c7} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{bb187c0d-6f53-4f3e-9590-98fd3a7364a2} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{c5041fd9-4819-4dc4-b20e-c950b5b03d2a} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{d17726cc-d4dd-4c4a-9671-471d56e413b5} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{db8cce99-59c6-4552-8bfc-058feb38d6ce} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{dc3a04ee-cdd7-4407-915c-a5502f97eecd} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{e1a63484-a022-4d42-830a-fbd411514440} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{e282c728-189d-419e-8ee2-1601f4b39ba5} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\videoegg.activexloader.1 (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\videoegg (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videoegg.com/publisher,version=1.5 (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\MozillaPlugins\@videoegg.com/publisher,version=1.5 (Adware.VideoEgg) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> Quarantined and deleted successfully.

                      Dossier(s) infecté(s):
                      C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Data (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Loader (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Loader\4665 (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520 (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\messages (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4665 (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater\4665 (Adware.VideoEgg) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Loader\4665\npvideoegg-loader.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater\updater.exe (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater\VideoEggBroker.exe (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater\VideoEggBroker.exe.old (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Local Settings\Temp\~nsu.tmp\Au_.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Local Settings\Temp\~nsu.tmp\Bu_.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\7E32Z5HI\keygen_Command_And_Conquer%3A_Generals_3552[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110684.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110685.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110686.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110687.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110688.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110689.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110690.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110691.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110692.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110693.DLL (Adware.MyWeb.FunWeb) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110694.EXE (Adware.MyWeb.FunWeb) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110695.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110696.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110697.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110699.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110700.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110701.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110702.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110704.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110705.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110706.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110707.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110708.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110715.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{CAEEFCD9-7A61-441F-A86E-EEAC6882F0EE}\RP796\A0110716.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\ToolBar SD\Backup-TB\Program Files\Internet Explorer\msimg32.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\ToolBar SD\Backup-TB\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Uninstall.exe (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Data\report.log (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Loader\loader.ver (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\publisher.ver (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\avcodec.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\crashRpt.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\FLVEncoder.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\lame_enc.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\LevelMeter.ax (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\libcurlve.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\libpng.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\npvideoegg-publisher.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\VideoEgg_FLVWriter.ax (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\zlib.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\aol_watermark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\audio_combo.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\audio_source.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\big_gray_logo.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\big_logo_cropped.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\blank_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\button_browse_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\button_browse_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\button_browse_up.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\camcorders_title.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\camcorder_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\camcorder_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\corners_bottom_left.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\corners_bottom_left_curve.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\corners_bottom_right.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\corners_top_right.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\done.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\done_capture.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\done_capture_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\done_capture_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\done_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\done_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dropshadow_bottom_left.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dropshadow_horiz.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dropshadow_vertical.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dropzone.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dv_fast_forward.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dv_pause.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dv_play.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dv_rewind.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\dv_stop.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\email_instructions.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\email_sent.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\email_sent_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\email_sent_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\eraser.CUR (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\eraser_cursor.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\file_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\file_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\help.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_camcorder.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_camcorders.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_camcorder_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_camcorder_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_ff.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_file_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_file_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_pause.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_phone_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_phone_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_play.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_rewind.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_stop.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_webcam.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_webcams.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_webcam_dark.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\icon_webcam_light.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\loading.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\loading_movie.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\locating.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\logo.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\logo_bottom.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\logo_middle.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\logo_top.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\mobile_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\mobile_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\mobile_slide_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\movie_placeholder.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\ok.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\ok_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\ok_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_fast_forward.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_fast_forward_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_fill.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_pause.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_play.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_rewind.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_rewind_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\player_rewind_to_start.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\playhead.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\powered_by.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\progress.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\refresh_list_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\refresh_list_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\refresh_list_up.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\restart.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\restart_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\start_capture.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\start_capture_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\start_capture_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\start_capture_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\start_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\start_over_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\start_slider.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\stop_capture.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\stop_capture_disabled.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\stop_capture_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\stop_capture_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\stop_slider.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\tab_slide_deselected.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\tape_control.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_camcorder.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_camcorder_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_file.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_file_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_phone.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_phone_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_webcam.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\text_webcam_highlight.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\title.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\upload.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\uploading.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\uploading_fill.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\uploading_high.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\uploading_low.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\uploading_medium.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\uploading_thumbnail.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\upload_down.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\upload_from.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\upload_over.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\volume_gray.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\volume_green.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\volume_high.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\volume_low.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\volume_orange.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\volume_red.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\volume_slider.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\waiting_for_email.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\webcams_title.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\webcam_btn_highlighted.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\images\webcam_slide.png (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Publisher\4520\resources\VideoEgg\messages\messages.en-US.bundle (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater\updater.ver (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater\4665\libcurlve.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\VideoEgg\Updater\4665\updater.dll (Adware.VideoEgg) -> Quarantined and deleted successfully.
                      C:\WINDOWS\Temp\tempo-803.tmp (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                      C:\WINDOWS\Temp\tempo-DE5.tmp (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                      0
                      1. Re,

                        Supprime bien la quarantaine de malwarebyte et redémarre ton pc normalement .

                        Ensuite fait ceci:

                        ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

                        ▶ Double clique sur RSIT.exe pour lancer l'outil.

                        ▶ Clique sur ' continue ' à l'écran Disclaimer.

                        ▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                        ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
                        ( log.txt & info.txt )

                        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                        0
                        1. rapport 1

                          info.txt logfile of random's system information tool 1.05 2009-01-12 15:35:02

                          ======Uninstall list======

                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
                          Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                          Adobe Reader 8.1.2-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81200000003}
                          Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                          Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                          AVI To MP3 Converter 1.00-->"C:\Program Files\Crystal Software\AVI To MP3 Converter\unins000.exe"
                          CloneCD-->"C:\Program Files\SlySoft\CloneCD\ccd-uninst.exe" /D="C:\Program Files\SlySoft\CloneCD"
                          Combat Arms-->"C:\Documents and Settings\All Users\Application Data\NexonUS\NGM\NGM.exe" -mode:uninstall -dll:ngm.nexon.net/ngm/NGM/Bin/NGMDll.dll -game:33563143 -locale:US
                          Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                          Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                          Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                          Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                          Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                          EPSON Printer Software-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /r
                          EZface ActiveX 204-->C:\PROGRA~1\EZFace\ActiveX\uninst.bat 204 C:\PROGRA~1\EZFace\ActiveX
                          Fast AMR M4A AC3 WAV MP3 WMA Audio Converter 2.3-->"C:\Program Files\AVN Products\Fast Audio Converter\unins000.exe"
                          GIMS Garderie-->MsiExec.exe /I{390F985F-CDAB-40C6-8DEC-528716385FAB}
                          Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
                          Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
                          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                          Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
                          hp deskjet 3420 series (Supprimer uniquement)-->C:\Program Files\hp deskjet 3420 series\hpfiui.exe -c -vdivid=HPF -vpnum=95 -vinstport=USB001 -vproduct=3420 -huninstall
                          HyperCam 2-->"C:\Program Files\HyCam2\UnHyCam2.exe"
                          iPod for Windows 2005-09-23-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{D4936AAF-FFD0-44A1-A7EA-A2DB41CEB5BC}
                          Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                          Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                          Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                          LiveUpdate-->C:\Program Files\Symantec\LiveUpdate\Uninst.exe -u
                          Magic Karaoke Maker-->C:\Program Files\Magic Karaoke Maker\Uninstall.exe
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                          Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Midnight Outlaw Illegal Street Drag Nitro Edition-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{750CDE2E-BC67-4032-A71C-72F7B093731E}\setup.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB928090)-->"C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB929969)-->"C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB931768)-->"C:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB933566)-->"C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB937143)-->"C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB939653)-->"C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB942615)-->"C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB944338)-->"C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB944533)-->"C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB947864)-->"C:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB942840)-->"C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB946627)-->"C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                          MP3 WAV Converter 3.26-->C:\PROGRA~1\MP3WAV~1\UNWISE.EXE C:\PROGRA~1\MP3WAV~1\INSTALL.LOG
                          MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
                          musicshakeENG-->MsiExec.exe /I{92044087-334E-47D0-AB54-B948C577DD29}
                          Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                          NHL Hockey 97-->D:\UNINSTW.EXE
                          Norton Security Scan (Symantec Corporation)-->"C:\Program Files\Fichiers communs\Symantec Shared\NSSSetup\{3FADAA19-E595-44CA-A072-58B6B0851768}_2_0_0\NSSSetup.exe" /X
                          Norton Security Scan-->MsiExec.exe /X{3FADAA19-E595-44CA-A072-58B6B0851768}
                          OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                          Pacific Poker-->C:\PROGRA~1\PACIFI~2\UNWISE.EXE C:\PROGRA~1\PACIFI~2\INSTALL.LOG
                          PartyPoker-->"C:\Program Files\PartyGaming\PartyPoker\Uninstall.exe" "C:\Program Files\PartyGaming\PartyPoker\install.log"
                          Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
                          Pivot Stickfigure Animator-->MsiExec.exe /I{BEAD39CD-901D-4267-8B8B-EAA83CB4B70D}
                          Poker Poker Version 1.0-->"C:\WINDOWS\UNISTB32.EXE" /U "C:\Program Files\ppoker\UNINST0.000" "C:\Program Files\ppoker\UNINST1.000"
                          PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
                          Punch! Super Home Suite-->C:\PROGRA~1\PUNCH!~1\UNWISE.EXE C:\PROGRA~1\PUNCH!~1\INSTALL.LOG
                          QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4E5E22C2-1386-47AE-8EDE-32DDCDCD6653} /l1036
                          RPG Maker VX 1.2 Nino-->"C:\Program Files\RPG Maker VX\unins000.exe"
                          Spyware Doctor 4.0-->"C:\Program Files\Spyware Doctor\unins000.exe"
                          Talk to Me-->"C:\TALK TO ME 5.0\BIN\unsetup.exe" -file "C:\TALK TO ME 5.0\unsetup.aui"
                          Tonka Raceway-->C:\HASBRO\TONKA_RACEWAY\Uninstall_Tonka_Raceway.EXE
                          upapp-->MsiExec.exe /I{4EF69D40-4DC9-485E-95D3-B1C22F218FC8}
                          USB Disk Win98 Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF5EE349-90CD-4422-A43B-661778180173}\Setup.exe"
                          Utilitaires Sierra-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
                          Viper Racing-->C:\WINDOWS\IsUn040c.exe -f"C:\SIERRA\Viper Racing\Uninst.isu"
                          WAV to MP3 Converter 3.3-->"C:\SIERRA\WAV to MP3 Converter\unins000.exe"
                          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                          Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                          Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                          Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                          Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe
                          WinFax PRO-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Symantec\WinFax\WFXUNIST.ISU" -c"C:\Program Files\Symantec\WinFax\UNINSTUB.DLL"
                          WinZip 11.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B5}
                          XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

                          ======Hosts File======

                          127.0.0.1 mpa.one.microsoft.com

                          ======Security center information======

                          AV: avast! antivirus 4.8.1296 [VPS 090112-0]

                          System event log

                          Computer Name: COMPUTER
                          Event Code: 6006
                          Message: Le service d'Enregistrement d'événement a été arrêté.

                          Record Number: 8079
                          Source Name: EventLog
                          Time Written: 20081108173437.000000-300
                          Event Type: information
                          User:

                          Computer Name: COMPUTER
                          Event Code: 4226
                          Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                          Record Number: 8078
                          Source Name: Tcpip
                          Time Written: 20081107235425.000000-300
                          Event Type: warning
                          User:

                          Computer Name: COMPUTER
                          Event Code: 7036
                          Message: Le service Windows CardSpace est entré dans l'état : arrêté.

                          Record Number: 8077
                          Source Name: Service Control Manager
                          Time Written: 20081107211920.000000-300
                          Event Type: information
                          User:

                          Computer Name: COMPUTER
                          Event Code: 7035
                          Message: Un contrôle Arrêter a correctement été envoyé au service Windows CardSpace.

                          Record Number: 8076
                          Source Name: Service Control Manager
                          Time Written: 20081107211920.000000-300
                          Event Type: information
                          User: AUTORITE NT\SYSTEM

                          Computer Name: COMPUTER
                          Event Code: 7036
                          Message: Le service Windows CardSpace est entré dans l'état : en cours d'exécution.

                          Record Number: 8075
                          Source Name: Service Control Manager
                          Time Written: 20081107201918.000000-300
                          Event Type: information
                          User:

                          Application event log

                          Computer Name: COMPUTER
                          Event Code: 1000
                          Message: Application défaillante iexplore.exe, version 7.0.6000.16674, module défaillant flash9d.ocx, version 9.0.47.0, adresse de défaillance 0x0019cb15.

                          Record Number: 1042
                          Source Name: Application Error
                          Time Written: 20080702091929.000000-240
                          Event Type: error
                          User:

                          Computer Name: COMPUTER
                          Event Code: 1800
                          Message: Le service Centre de sécurité Windows a démarré.

                          Record Number: 1041
                          Source Name: SecurityCenter
                          Time Written: 20080630072222.000000-240
                          Event Type: information
                          User:

                          Computer Name: COMPUTER
                          Event Code: 1800
                          Message: Le service Centre de sécurité Windows a démarré.

                          Record Number: 1040
                          Source Name: SecurityCenter
                          Time Written: 20080627085834.000000-240
                          Event Type: information
                          User:

                          Computer Name: COMPUTER
                          Event Code: 1800
                          Message: Le service Centre de sécurité Windows a démarré.

                          Record Number: 1039
                          Source Name: SecurityCenter
                          Time Written: 20080627085012.000000-240
                          Event Type: information
                          User:

                          Computer Name: COMPUTER
                          Event Code: 7
                          Message: Récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie réussie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>

                          Record Number: 1038
                          Source Name: crypt32
                          Time Written: 20080623101655.000000-240
                          Event Type: information
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                          "windir"=%SystemRoot%
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=15
                          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 4, GenuineIntel
                          "PROCESSOR_REVISION"=0204
                          "NUMBER_OF_PROCESSORS"=1
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "FP_NO_HOST_CHECK"=NO
                          "CLASSPATH"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          rapport 2

                          Logfile of random's system information tool 1.05 (written by random/random)
                          Run by Utilisateur at 2009-01-12 15:34:49
                          Microsoft Windows XP Professionnel Service Pack 2
                          System drive C: has 40 GB (68%) free of 59 GB
                          Total RAM: 767 MB (56% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 15:34:57, on 2009-01-12
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\Program Files\Spyware Doctor\sdhelp.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\UAService7.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                          C:\WINDOWS\system32\wfxsnt40.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\UMStor\Res.EXE
                          C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Spyware Doctor\swdoctor.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\DNA\btdna.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\System32\wbem\wmiapsrv.exe
                          C:\Documents and Settings\Utilisateur\Mes documents\RSIT.exe
                          C:\WINDOWS\System32\wbem\wmiprvse.exe
                          C:\Program Files\Trend Micro\HijackThis\Utilisateur.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.canoe.ca/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - Default URLSearchHook is missing
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                          O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [USB Storage Toolbox] C:\WINDOWS\UMStor\Res.EXE
                          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
                          O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe (file missing)
                          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                          O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                          O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
                          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                          O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: iPodService - Unknown owner - C:\Documents and Settings\Utilisateur\Bureau\ne pas suprimer\iPod\bin\iPodService.exe (file missing)
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
                          O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing)
                          0
                          1. Re,

                            Combofix. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts...

                            Fais exactement ce qui suit :

                            Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
                            Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :

                            --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                            !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis....)

                            ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

                            --->Je te conseil d'installer la console de récupération.(Voir le tutoriel).

                            Tuto ici : TUTO
                            ---------------------------------------------------------------------------------------------------------------------------------

                            Ensuite :

                            Double-clique sur C-Fix.exe (= combofix.exe ) .

                            Appuie sur une touche pour démarrer le scan .

                            Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

                            Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

                            Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                            0
                            1. ComboFix 09-01-11.04 - Utilisateur 2009-01-12 16:30:40.1 - NTFSx86
                              Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.767.427 [GMT -5:00]
                              Lancé depuis: c:\documents and settings\Utilisateur\Bureau\ComboFix.exe
                              Commutateurs utilisés :: c:\documents and settings\Utilisateur\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                              AV: avast! antivirus 4.8.1296 [VPS 090112-0] *On-access scanning disabled* (Outdated)
                              * Un nouveau point de restauration a été créé
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              c:\windows\IE4 Error Log.txt

                              .
                              ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-12 au 2009-01-12 ))))))))))))))))))))))))))))))))))))
                              .

                              2009-01-12 15:34 . 2009-01-12 15:35 <REP> d-------- C:\rsit
                              2009-01-12 13:50 . 2009-01-12 15:09 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                              2009-01-12 13:50 . 2009-01-12 13:50 <REP> d-------- c:\documents and settings\Utilisateur\Application Data\Malwarebytes
                              2009-01-12 13:50 . 2009-01-12 13:50 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                              2009-01-12 13:50 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                              2009-01-12 13:50 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                              2009-01-12 12:12 . 2009-01-12 13:42 <REP> d-------- C:\ToolBar SD
                              2009-01-11 21:45 . 2009-01-11 21:45 <REP> d-------- c:\program files\Trend Micro
                              2009-01-06 14:09 . 2009-01-06 14:09 <REP> d-------- c:\windows\system32\IOSUBSYS
                              2009-01-06 14:09 . 2008-07-31 17:17 9,200 --------- c:\windows\system32\drivers\cdralw2k.sys
                              2009-01-06 14:09 . 2008-07-31 17:17 9,072 --------- c:\windows\system32\drivers\cdr4_xp.sys
                              2009-01-06 12:19 . 2009-01-10 10:20 <REP> d-------- c:\program files\Dofus
                              2008-12-20 00:10 . 2008-12-20 00:10 <REP> d-------- c:\documents and settings\All Users\Application Data\Office Genuine Advantage
                              2008-12-12 16:47 . 2008-12-12 16:47 3,751,995 --a------ c:\windows\system32\GPhotos.scr

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2009-01-12 21:39 --------- d-----w c:\documents and settings\Utilisateur\Application Data\DNA
                              2009-01-12 20:19 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
                              2009-01-12 20:19 --------- d-----w c:\program files\DNA
                              2009-01-12 02:26 --------- d-----w c:\documents and settings\Utilisateur\Application Data\BitTorrent
                              2009-01-11 23:05 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
                              2009-01-11 23:00 --------- d-----w c:\program files\Norton Security Scan
                              2009-01-06 19:24 --------- d-----w c:\documents and settings\Utilisateur\Application Data\MSN6
                              2009-01-06 19:09 --------- d-----w c:\program files\Google
                              2008-12-25 15:51 98,304 ----a-w c:\windows\system32\CmdLineExt.dll
                              2008-12-11 13:25 80,446 ----a-w c:\windows\system32\mqapi.exe
                              2008-12-07 05:28 --------- d-----w c:\program files\KaraFun
                              2008-12-07 04:54 --------- d-----w c:\program files\Magic Karaoke Maker
                              2008-12-07 03:58 --------- d-----w c:\program files\ToonCar
                              2008-12-06 21:09 --------- d-----w c:\program files\AVN Products
                              2008-12-06 15:53 4,608 ----a-w c:\windows\system32\w95inf32.dll
                              2008-12-06 15:53 2,272 ----a-w c:\windows\system32\w95inf16.dll
                              2008-12-06 15:42 --------- d-----w c:\program files\OJOsoft
                              2008-12-06 15:40 --------- d-----w c:\program files\Fichiers communs\Common Share
                              2008-12-06 02:13 --------- d-----w c:\program files\MP3 WAV Converter
                              2008-12-05 22:12 --------- d-----w c:\program files\Crystal Software
                              2008-12-05 12:48 --------- d--h--w c:\program files\InstallShield Installation Information
                              2008-12-05 12:48 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
                              2008-12-05 12:38 --------- d-----w c:\documents and settings\Utilisateur\Application Data\Apple Computer
                              2008-12-05 12:37 --------- d-----w c:\program files\QuickTime
                              2008-12-04 17:13 --------- d-----w c:\program files\directx
                              2008-12-04 17:12 --------- d-----w c:\program files\ValuSoft
                              2008-12-03 00:19 --------- d-----w c:\program files\Spyware Doctor
                              2008-12-03 00:14 --------- d-----w c:\program files\Java
                              2008-12-02 13:46 --------- d-----w c:\documents and settings\Utilisateur\Application Data\klonsoft
                              2008-12-02 13:33 --------- d-----w c:\program files\Fichiers communs\AVSMedia
                              2008-12-02 13:33 --------- d-----w c:\program files\AVS4YOU
                              2008-12-02 13:23 --------- d-----w c:\documents and settings\Utilisateur\Application Data\AVS4YOU
                              2008-12-02 13:23 --------- d-----w c:\documents and settings\All Users\Application Data\AVS4YOU
                              2008-11-29 04:14 --------- d-----w c:\documents and settings\Utilisateur\Application Data\GetRightToGo
                              2008-11-28 18:49 --------- d-----w c:\documents and settings\Utilisateur\Application Data\LANCITE
                              2008-11-24 17:35 30 ----a-w c:\documents and settings\Utilisateur\jagex_runescape_preferences.dat
                              2008-11-10 10:43 410,984 ----a-w c:\windows\system32\deploytk.dll
                              2008-10-23 13:00 283,648 ----a-w c:\windows\system32\gdi32.dll
                              2008-10-16 20:18 826,368 ----a-w c:\windows\system32\wininet.dll
                              2008-10-16 19:13 202,776 ----a-w c:\windows\system32\wuweb.dll
                              2008-10-16 19:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
                              2008-10-16 19:12 561,688 ----a-w c:\windows\system32\wuapi.dll
                              2008-10-16 19:12 323,608 ----a-w c:\windows\system32\wucltui.dll
                              2008-10-16 19:09 92,696 ----a-w c:\windows\system32\cdm.dll
                              2008-10-16 19:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
                              2008-10-16 19:09 43,544 ----a-w c:\windows\system32\wups2.dll
                              2008-10-16 19:08 34,328 ----a-w c:\windows\system32\wups.dll
                              2008-10-16 19:06 268,648 ----a-w c:\windows\system32\mucltui.dll
                              2008-10-16 19:06 208,744 ----a-w c:\windows\system32\muweb.dll
                              2008-06-08 13:10 952 --sha-w c:\documents and settings\All Users\Application Data\KGyGaAvL.sys
                              2008-06-08 13:10 88 --sh--r c:\documents and settings\All Users\Application Data\1E7C8AE428.sys
                              .

                              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                              REGEDIT4

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "MétéoIMédia"="c:\program files\MétéoMédia\MétéoIMédia\WeatherEye" [X]
                              "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
                              "Spyware Doctor"="c:\program files\Spyware Doctor\swdoctor.exe" [2006-12-29 2115728]
                              "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-20 68856]
                              "MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
                              "BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-12-19 342848]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                              "RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2005-01-12 32768]
                              "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
                              "USB Storage Toolbox"="c:\windows\UMStor\Res.EXE" [2005-09-14 65536]
                              "CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2006-09-28 57344]
                              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
                              "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600]
                              "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-12-05 155648]
                              "WinFaxAppPortStarter"="wfxsnt40.exe" [1998-11-28 c:\windows\system32\WFXSNT40.EXE]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]
                              "Spyware Doctor"="c:\program files\Spyware Doctor\swdoctor.exe" [2006-12-29 2115728]

                              c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                              EPSON Status Monitor 3 Environment Check.lnk - c:\windows\system32\spool\drivers\w32x86\3\E_SRCV03.EXE [1999-10-21 217600]

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\system32\\sessmgr.exe"=
                              "c:\\Program Files\\DNA\\btdna.exe"=
                              "c:\\Program Files\\BitTorrent\\bittorrent.exe"=
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                              "c:\\Documents and Settings\\All Users\\Application Data\\NexonUS\\NGM\\NGM.exe"=
                              "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                              "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                              "c:\\WINDOWS\\system32\\dplaysvr.exe"=
                              "c:\\Program Files\\ValuSoft\\Canopy Games\\Midnight Outlaw Illegal Street Drag Nitro Edition\\OutlawNE.exe"=
                              "c:\\WINDOWS\\system32\\dpvsetup.exe"=
                              "c:\\Documents and Settings\\Utilisateur\\Bureau\\ne pas suprimer\\Windows Live\\Messenger\\msnmsgr.exe"=

                              R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-12-02 111184]
                              R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-12-02 20560]

                              --- Other Services/Drivers In Memory ---

                              *Deregistered* - mchInjDrv

                              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{55255044-62ab-11db-9c9d-806d6172696f}]
                              \Shell\AutoRun\command - F:\AutoRun.exe
                              .
                              Contenu du dossier 'Tâches planifiées'

                              2009-01-11 c:\windows\Tasks\Norton Security Scan for Utilisateur.job
                              - c:\program files\Norton Security Scan\Nss.exe [2008-09-19 03:18]
                              .
                              - - - - ORPHELINS SUPPRIMES - - - -

                              WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - (no file)

                              .
                              ------- Examen supplémentaire -------
                              .
                              uStart Page = hxxp://www.canoe.ca/
                              uSearchMigratedDefaultUrl = hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZKxdm098YYCA&fl=0&ptb=YUE4wWVFQi.JTRytg3X5Xw&url=http://edits.mywebsearch.com/toolbaredits/barsearch.jhtml&st=sb&searchfor={searchTerms}
                              uDefault_Search_URL = hxxp://www.google.com/ie
                              mWindow Title =
                              uInternet Connection Wizard,ShellNext = iexplore
                              uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                              IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
                              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              IE: {{94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - c:\progra~1\PACIFI~1\pacificpoker.exe

                              c:\windows\Downloaded Program Files\InstallerControl.dll - O16 -: CabBuilder
                              hxxp://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                              c:\windows\Downloaded Program Files\OSDED4D.OSD

                              O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
                              c:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd

                              O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
                              c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd

                              c:\windows\Downloaded Program Files\zylomgamesplayer.dll - O16 -: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}
                              hxxp://game01.zylom.com/activex/zylomgamesplayer.cab
                              c:\windows\Downloaded Program Files\ZylomGamesPlayer.inf

                              c:\windows\Downloaded Program Files\GoPetsWeb.ocx - O16 -: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8}
                              hxxps://secure.gopetslive.com/dev/GoPetsWeb.cab
                              c:\windows\Downloaded Program Files\GoPetsWeb.inf
                              .

                              **************************************************************************

                              catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2009-01-12 16:40:19
                              Windows 5.1.2600 Service Pack 2 NTFS

                              Recherche de processus cachés ...

                              Recherche d'éléments en démarrage automatique cachés ...

                              Recherche de fichiers cachés ...

                              Scan terminé avec succès
                              Fichiers cachés: 0

                              **************************************************************************

                              [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
                              "ImagePath"="\??\c:\windows\TEMP\mc21.tmp"
                              .
                              --------------------- LOCKED REGISTRY KEYS ---------------------

                              [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
                              "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                              .
                              --------------------- DLLs chargées dans les processus actifs ---------------------

                              - - - - - - - > 'winlogon.exe'(696)
                              c:\program files\Spyware Doctor\Tools\klg.dat

                              - - - - - - - > 'lsass.exe'(752)
                              c:\program files\Spyware Doctor\Tools\klg.dat

                              - - - - - - - > 'csrss.exe'(672)
                              c:\program files\Spyware Doctor\Tools\klg.dat
                              .
                              Heure de fin: 2009-01-12 16:46:13
                              ComboFix-quarantined-files.txt 2009-01-12 21:45:28

                              Avant-CF: 41 567 047 680 octets libres
                              Après-CF: 43,131,895,808 octets libres

                              WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                              [boot loader]
                              timeout=2
                              default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                              [operating systems]
                              c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                              multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn

                              196 --- E O F --- 2008-12-18 08:01:28
                              0
                              1. Re,

                                1. Fermez tous les navigateurs ouverts.

                                2. Fermez/désactivez tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

                                3. Ouvrez le Bloc-notes et faites un copier/coller du texte en gras situé dans la boîte Citation ci-dessous dans le Bloc-notes:


                                File::
                                c:\documents and settings\utilisateur\bureau\ne pas suprimer\windows live\messenger\msnmsgr.exe
                                c:\windows\temp\mc21.tmp"


                                Enregistrez le fichier sous le nom CFScript.txt, au même endroit que ComboFix.exe

                                http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif

                                Comme sur l'image ci-dessus, faites glisser CFScript puis déposez-le sur ComboFix.exe

                                Lorsque l'outil aura terminé, il vous affichera un rapport nommé C:\ComboFix.txt que vous devez m'envoyer dans votre prochain message.
                                0
                                1. je suis sur lordinateur de mon ami MON ORDI A PLATER il ne demarre plus meme l'écran ne sallumme pas
                                  0
                                  1. Re,

                                    Tu as installer la console de récuperation dessus ?

                                    Si oui met ton cdrom de xp dans le lecteur et tu lance la réparation.

                                    A++
                                    0
                                    1. mon ordinateur ne pars plus!!!!!!!!!=(
                                      0
                                      1. Re,

                                        Tu n'as plus rien du tout ?

                                        Ben la tu as bien fait comme je te l'ai demander ?
                                        0
                                        • 1
                                        • 2