Problème google 'redirection' vers blogmaty

Résolu
Bonjour,

Quand j'effectue une recherche google, il y a visiblement un problème des premiers résultats qui redirige vers blogmaty.com ou mogosets.com . Je n'ai pas fait attention la première fois, et du coup j'ai cliqué sur le premier résultat des recherches. J'ai été redirigé je ne sais pas ou (il y avait des fenetres qui s'ouvrait dans tout les sens) mais j'ai vu un message que ma machine est infecté par un Trojan avant de tout fermer.

J'ai vu dans le forum une discussion sur le même sujet et la personne concerné a du faire tourner plusieurs applications pour néttoyer le problème, mais en lisant le fil de la discussion, j'avoue ne pas me sentir suffisament confiante de le faire toute seule. Es-ce que une personne de ce forum voudra bien m'accompagner dans les étapes necessaires pour supprimer ce problème?

Ceci n'a pas l'air d'être un problème très connu car le seul résultat en français que je trouve sur ce sujet est sur le forum ici. Savez vous ce que fait ce Trojan?

J'ai éffectué un scan complet de Norton Antivirus mais qui n'a rien détecté.

En vous remerciant par avance de l'aide que vous pouvez m'apporter.
Configuration: Windows Vista
Firefox 3.0.5

31 réponses

Résumé de la discussion

Le fil décrit une suspicion d'infection Trojan après des redirections de premiers résultats Google vers blogmaty.com et mogosets.com, et des fenêtres qui s'ouvrent de manière incontrôlée sur Windows Vista et Firefox 3.0.5. Plusieurs répondants évoquent des mesures correctives, notamment la mise à jour des logiciels (Acrobat Reader et Windows) et le retrait d'applications inutilisées, afin d'enrayer l'infection et de renforcer la sécurité. L'approche préconisée inclut l'utilisation d'outils d'analyse et de nettoyage, tels ToolsCleaner et HijackThis, pour repérer et supprimer les éléments suspects et examiner les rapports générés. Aucune détection concluante par Norton Antivirus n'est mentionnée, ce qui encourage une démarche collaborative et méthodique pour sécuriser le poste et éviter toute réinfection.

Bobot (l’IA à votre service)
  1. Bonjour,

    Effectivement, j'ai mis à jour Acrobat Reader pour être sur la version 9 qui n'a pas ce trou de sécurité. J'ai également (enfin) fait les mise à jours de windows, virée des applications que je n'utilise plus etc.

    J'ai appri la leçon sur l'importance d'être à jour dans les mis à jours de produits - avec beaucoup de chance je dirais car l'infection aura pu être beaucoup plus importante.

    Merci encore - voici le rapport Toolscleaner :

    [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\Rsit: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Maria\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Maria\Bureau\HJTInstall.exe: trouvé !
    C:\Documents and Settings\Maria\Bureau\SmitFraudFix.exe: trouvé !
    C:\Documents and Settings\Maria\Bureau\Rsit.exe: trouvé !
    C:\Documents and Settings\Maria\Bureau\SmitFraudfix: trouvé !
    C:\Documents and Settings\Maria\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\hijackthis.log: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Maria\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Maria\Bureau\HJTInstall.exe: supprimé !
    C:\Documents and Settings\Maria\Bureau\SmitFraudFix.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Documents and Settings\Maria\Bureau\Rsit.exe: supprimé !
    C:\Documents and Settings\Maria\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\hijackthis.log: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\Rsit: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Documents and Settings\Maria\Bureau\SmitFraudfix: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    1. Moi j'en ai 3 de Trojan ils peuvent espionner l'ordinateur mais rien de plus sauf quand il sont accompagné d'un Key logger qui permet de connetre les mots de passes et les numéros de cartes bancaires enregistrés.
      1. Déja, norton, c'est un mauvais antivirus, selon moi, mais bon,

        Déja tu peut télécharger avast ou bit défender qui est un bon antivirus
        Ensuite, tu coupe internet (il ne faut pas que ton PC soit relier au net, car tu est espionner, c'est le principe du trojan !)
        Puis tu analyse ton systeme, s'il ne trouve rien, soit le cout du trojan est une blague soit l ne l'a réelement pas trouvé.
        tu peut alrs réinitialiser ton PC en dernier recours !

        repond moi pour voir ou tu en ais
        1. Modérateur
          Salut,

          - Télécharge HijackThis Version 2.02 :
          = = = = >>> En cliquant ici <<< = = = =

          - Enregistre HJTInstall.exe sur ton bureau.
          - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
          - Clique sur Install ensuite sur « I Accept »
          - Clique sur « Do a scan system and save log file »
          - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
          1. J'entend bcp parler de ce logiciel, mais c'est koi exactement ?

            *****merci*****
        2. Modérateur
          Salut,
          Il sert à faire un diagnostic sur l'état de PC et sur les infections :
          http://www.commentcamarche.net/faq/sujet 12196 comment analyser un rapport hijackthis
          1. ok merci
        3. Merci pour ces deux réponses très rapides. Ce que je note c'est que je télécharge Avast ainsi que HiJack This. Avast pour remplacer éventuellement ou probablement Norton, mais d'abord je fais tourner HiJack This pour établir un diagnostic sur les infections - et je post le résultat ici une fois terminé.
          1. Modérateur
            /!\ Avant de lancer Hijackthis /!\

            ADémarrer, Panneau de configuration, Comptes d’utilisateurs, Désactiver le contrôle des comptes d’utilisateur.
            (Manipulation inverse pour le remettre en fin de désinfection).
            (Cela va permettre aux outils de désinfection de travailler correctement).
            1. Voici le résultat de HiJack This:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:08:08, on 13/01/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16762)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
              C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
              C:\Program Files\Synaptics\SynTP\Toshiba.exe
              C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
              C:\WINDOWS\system32\igfxext.exe
              C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              C:\WINDOWS\system32\igfxsrvc.exe
              C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\EPSON\Creativity Suite\PageManager\PMSB.EXE
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
              C:\Documents and Settings\Maria\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
              C:\PROGRA~1\MI3AA1~1\rapimgr.exe
              C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
              C:\Program Files\Skype\Plugin Manager\skypePM.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousManager.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
              O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
              O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: CDelHotkeys Object - {78875F5C-A685-4405-8DC5-D48DC65452B0} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
              O2 - BHO: del.icio.us Toolbar Helper - {7AA07AE6-01EF-44EC-93CA-9D7CD41CCDB6} - C:\Program Files\del.icio.us\Internet Explorer Buttons\dlcsIE.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll (file missing)
              O3 - Toolbar: del.icio.us - {981FE6A8-260C-4930-960F-C3BC82746CB0} - C:\Program Files\del.icio.us\Internet Explorer Buttons\dlcsIE.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
              O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
              O3 - Toolbar: Delicious Toolbar - {61D1C847-DF80-423A-8C6D-DC03B97E6EBE} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
              O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
              O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
              O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [Titan FTP Server Tray App] "C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [thin light] C:\Program Files\USB Think Light\ThinkLight.exe
              O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
              O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
              O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
              O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
              O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [TradeManager] C:\PROGRA~1\Alibaba\TRADEM~1\TradeManager -hideframe
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
              O4 - HKLM\..\Run: [PhotoTransfer] C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [Scan Buttons] C:\Program Files\EPSON\Creativity Suite\PageManager\PMSB.EXE
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
              O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Maria\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - S-1-5-18 Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe (User 'SYSTEM')
              O4 - S-1-5-18 Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE (User 'SYSTEM')
              O4 - .DEFAULT Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe (User 'Default user')
              O4 - .DEFAULT Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE (User 'Default user')
              O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
              O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
              O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: Mail to a Friend... - http://client.alexa.com/holiday/script/actions/mailto.htm
              O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage
              O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
              O9 - Extra 'Tools' menuitem: Paramètres de Google &Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
              O9 - Extra button: Delicious - {2C887991-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
              O9 - Extra button: Bookmarks - {2C887992-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
              O9 - Extra button: Tag - {2C887993-08F0-11DC-A9B2-0012F0B227DD} - C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousExtension.dll
              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O15 - Trusted Zone: http://myidbox.com.hostserver-12.com
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
              O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://fedhub.airfrance.fr/idp/eyJ2c2lkIjoidXJuOmlkcDpwcmQ6YWZyOnBmOmRtemk6c3Ryb25nIn0/SSO.saml2?SAMLRequest=lZJfT8IwFMXf%2BRRL39lKBxMaIEF4GdEsbsY%2FvJjSdqGydrO3i%2BCnd8NFeUAT%2B9CHm9Nzfvek00XtdiaVb7UE562aSxnmVGlmaOdcBTQIcil29dZnyuaWGS793AZKVIE8rgknxT5%2BLZV4WteJLvZ8Vb1zfRc9P26OibnWiU6d1PuIh%2BlxS0YmNjjIssQHpguCvHg1Qy85jiTn21E4jiZDIrAcSzKMRlcs3IoBxyLEgjVSgFrGBhwzboYIJriPSR9H9wNCB2OKJxvkPUgLJ3TiY%2BQddGFghmpraMlAATVMS6CO02xxe0MbDa1s6UpeFmje85ozNTCgpyD79Zo2g78dGIC0bV9o3sqgajwFZbmloKnQH2oa%2FJh2KV3bUpy6X5bGyYPzlqWumFXQ8mtllK51h9WhEXquXxZNdCrzb1DyL9BfZZzy1rkZp9mihb8c260SXNxl3psG5%2F9q%2Fgk%3D&RelayState=31889f7753826f427cf50d74cf3ca540a51c8285&SigAlg=http%3A%2F%2Fwww.w3.org%2F2001%2F04%2Fxmldsig-more%23rsa-sha256&Signature=oXBEIF8CN4vQohm1m6rpPyQCxOAh66kNmcYcXE0aaQczID5WUzmGgIxa1561wfNgXM30VeVteHsjB6gfGzwEBC9h0yEowrdPVHGPfWVUn1q3VazQRrBhbBP6exOe%2BXKXlfIUg9VTRsh4z0OWDeVn8S80INPOa0GgSsHHo12USptxyMNI4OPYnTevnHWDf4QAxcdAXUYXDqH1pULaYj57skV5axwewR6U9NM5mcKZUridgBANN4MZMl5e8%2BTpQSAWl2LaBckzJD1V%2FevAJp6M5SYIQYLTcAdz
              O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
              O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
              O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
              O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/chnz/default/mjolauncher.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
              O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
              O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://xiti.webex.com/client/T23L/webex/ieatgpc.cab
              O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (MSN Games – Backgammon) - http://zone.msn.com/bingame/zpagames/ZPA_Backgammon.cab64162.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
              O23 - Service: DynDNS Updater Service (DynDNS_Updater_Service) - Kana Solution - C:\Program Files\DynDNS Updater\DynDNS.exe
              O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Update Service (gupdate1c96e798f03aa10) (gupdate1c96e798f03aa10) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
              O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: Titan FTP Server Daemon (SRTSERVERDAEMON) - South River Technologies, Inc. - C:\WINDOWS\system32\srxTitan.exe
              O23 - Service: StumbleUponUpdateService - stumbleupon.com - C:\Program Files\StumbleUpon\StumbleUponUpdateService.exe
              O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              1. Mince, j'avais pas vu votre message sur la manip a faire avant de lancer HiJack This. Je recommence?
                1. Modérateur
                  Non c'est bon s'il a réussi à se lancer.
                  Connais tu ces programmes ?

                  C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe
                  C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
                  C:\Program Files\Delicious Add-on for Internet Explorer\DeliciousManager.exe
                  C:\Program Files\USB Think Light\ThinkLight.exe
                  C:\PROGRA~1\Alibaba\TRADEM~1\TradeManager

                  Mais maintenant désactive l'UAC.

                  Télécharge Malwarebytes’ Anti-Malware
                  = = = = >>> En cliquant ici <<< = = = =

                  - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                  - Enregistres le sur le bureau
                  - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                  - Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
                  - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                  - Une fois la mise à jour terminée, ferme Malwarebytes
                  - Double-cliques sur l’icône de malwarebytes pour le relancer
                  - Dans l’onglet, Recherche, probablement ouvert par défaut,
                  - Sélectionne Exécuter un examen complet
                  - Clique sur Rechercher
                  - Le scan démarre
                  - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                  - Cliques sur Ok pour poursuivre.
                  - Si des malwares ont été détectés, cliques sur Afficher les résultats
                  - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                  - Rends toi dans l’onglet rapport/log
                  - Tu cliques dessus pour l’afficher une fois affiché
                  - Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                  - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                  - Tu cliques droit dans le cadre de la réponse et coller

                  Si tu as besoin d’aide regarde ce tutorial ICI
                  1. Oui, je connais les programmes mentionnés. Je télécharge malwarebyte anti malware, je le fait tourner et je posterais (à priori demain matin si l'analyse prend aussi longtemps que les analyses Norton).
                    1. Bonjour,
                      Voici le rapport qui a tourné de Malware:

                      Malwarebytes' Anti-Malware 1.32
                      Version de la base de données: 1648
                      Windows 5.1.2600 Service Pack 2

                      14/01/2009 06:46:51
                      mbam-log-2009-01-14 (06-46-51).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 203935
                      Temps écoulé: 2 hour(s), 14 minute(s), 13 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Il semble dire qu'il n'y a rien, mais en faisant une recherche google, j'ai toujours les deux premiers ligne des résultats qui s'affichent pointant vers blogmaty.com et mogosets.com. J'ai fait une impression écran pour que vous puissiez voir les résultats google ainsi que le petit icon qui s'affiche pour google (il n'est pas le même que d'habitude), mais je ne vois pas comment poster une image ici.
                      1. Voici des informations complémentaires concernant les recherches google:

                        J'ai fait une liste des "sites" affichés dans les premiers résultats de recherches google qui semble être ceux qui concerne ces 'faux liens' :
                        bonlivaros.com
                        mogosets.com
                        hotsmade.com
                        blogmaty.com
                        moonscel.com

                        A noter que les resultats normaux de google affichent www.nomdusite.com, mais les liens affichés pour les sites ci-dessus affichent uniquement mogoset.com etc (pas de www devant).

                        en faisant un ping sur ces sites, le premier (bonlivaros.com) n'affichent rien, mais les quatre autres ont les adresses IP suivants:
                        mogosets.com - 204.13.161.103
                        hotsmade.com - 204.13.161.103
                        blogmaty.com - 208.73.210.121
                        moonscel.com - 208.73.210.121

                        Ces deux adresses IPs appartenant à oversee.net, une entreprise de communication internet (ils vendent des systèmes de génération de traffic internet, de problems de vols d'identité)
                        1. Modérateur
                          Fais ceci pour vérification stp :

                          - Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31)
                          = = = = >>> En cliquant ici <<< = = = =
                          ou ICI

                          - Enregistre-le sur le bureau
                          - Double-clique sur SmitfraudFix.exe et choisis l’option 1 puis Entrée
                          - Un rapport sera généré, poste-le dans ta prochaine réponse.
                          Note :
                          Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s’agit pas d’un virus mais d’un utilitaire destiné à mettre fin à des processus.

                          /!\ Ne fais l’étape 2 que si on te le demande, on doit d’abord examiner le premier rapport de SmitfraudFix /!\
                          1. Bonjour,

                            Merci. Voici le rapport Smitfraud.

                            Juste une autre information qui pourra être important (ou pas). Depuis le même moment hier matin, je ne peux plus envoyer de mails a partir de mon compte orange mails. Je n'utilise pas outlook du tout (j'accède à la boite mail orange directement sur orange.fr). Je ne pensais pas que ceci pouvait être lié du tout au problème rencontré sur les recherches google car a priori ne s'agit pas du tout du même problème.

                            En appellant leur service technique ce matin (car je pensais qu'il y avait un problème sur leurs serveurs), ils m'ont expliqué que le problème que je rencontre est du à outlook (ou une application similaire) qui bloque le processus d'envoi de mails. Je n'utilise pas outlook, je n'ai jamais lancé outlook et encore moins parametré ce dernier - mais selon les explications du support Orange mail, il y a une application que le support supposent qu'il s'agit de outlook (mais ce n'est qu'une supposition - normal de penser que c'est outlook car le problème touche une les mails). Ceci n'a aucun impact sur mes mails yahoo. Et effectivement, a partir d'un autre ordinateur, je n'ai pas ce problème sur les mails orange - donc il s'agit d'un problème local à mon ordinateur.

                            Donc voila une information complémentaire qui s'ajoute. Si cela embrouille plutôt que aide, je suis désolée. Je le rajoute dans le cas ou cela peut aider.

                            Voici le rapport smitfraudfix :

                            SmitFraudFix v2.388

                            Rapport fait à 13:08:39,57, 14/01/2009
                            Executé à partir de C:\Documents and Settings\Maria\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            C:\WINDOWS\eHome\ehRecvr.exe
                            C:\WINDOWS\eHome\ehSched.exe
                            C:\Program Files\Google\Update\GoogleUpdate.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.1.0.33\ccSvcHst.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\dllhost.exe
                            C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.1.0.33\ccSvcHst.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\WINDOWS\ehome\ehtray.exe
                            C:\WINDOWS\eHome\ehmsas.exe
                            C:\WINDOWS\system32\igfxtray.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
                            C:\Program Files\Synaptics\SynTP\Toshiba.exe
                            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                            C:\WINDOWS\system32\igfxext.exe
                            C:\WINDOWS\system32\igfxsrvc.exe
                            C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                            C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                            C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
                            C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\EPSON\Creativity Suite\PageManager\PMSB.EXE
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                            C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                            C:\Program Files\Skype\Plugin Manager\skypePM.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Documents and Settings\Maria\Bureau\SmitfraudFix\Policies.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Maria

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Maria\LOCALS~1\Temp

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Maria\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Maria\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            o4Patch
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            Agent.OMZ.Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» RK

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.1.1

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{62918FD7-D73F-4668-9ED4-4E303B55C0B2}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{62918FD7-D73F-4668-9ED4-4E303B55C0B2}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{62918FD7-D73F-4668-9ED4-4E303B55C0B2}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            1. Modérateur
                              Je ne saurais t'en dire plus sur ce problème !
                              Aurais-tu téléchargé incredimail ??
                              Si non, poste un autre topic spécialement pour ce problème dans Messagerie.

                              Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.

                              = = = = >>> En cliquant ici <<< = = = =

                              * Double-clique sur RSIT.exe pour le lancer.

                              * Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).

                              * Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.

                              * Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).

                              * Poste le contenu de log.txt (c’est celui qui apparaît à l’écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
                              1. Merci pour cette nouvelle instruction.
                                Pour répondre sur la question incredimail, non, je n'ai pas téléchargé incredimail. Je l'ai peut-être fait il y a longtemps dans le passé, mais n'arrivant pas à le configurer (je peux être assez nul dans les installations), j'ai abandonné - mais du coup je ne pense même pas que c'était sur mon ordinateur actuel. (si cela persiste, après j'ouvrirais un post sur la messagerie)

                                Je n'aime pas me disperser en règle générale car calà peut nuire à la résolution d'un problème en le mélangeant voir confondre avec d'autres problèmes, mais en recherchant sur un forum google en anglais, il semble que ce problème (ou en tout cas des problèmes qui ont des symptomes similaires ) est assez nouveau, mais que c'est en developpement rapide.

                                J'ai testé deux choses qu'ils ont noté dans leur analyse de leur symptomes et j'ai les mêmes résultats.

                                Voici ce qu'il a été noté ainsi que les diverses actions que j'ai pu prendre dans la journée :
                                1) Ils ont noté qu'en faisant une 'recherche avancé" sur le ou les mêmes mots, ils n'ont pas ces 'mauvais résultats', mais les bons avec les bon liens. J'ai testé et j'ai la même chose. Les bon résultats s'affichent si j'utilise la recherche avancé. Les mauvais si j'utilise la recherche normal.
                                2) Si on est 'loggé' sur un compte google, les bon résultats s'affichent. Effectivement, je me suis crée un compte google, et en étant identifié lors d'une recherche simple, les bon résultats s'affichent. Ceci est noté comme inquiétant dans le forum mais j'ai pas compris trop pourquoi.

                                3) Je ne sais pas si c'était tout a fait les mêmes symptomes que moi, mais dans un post, ils ont également parlé d'un fichier: wdmaud.sys (ou encore le fichier sysaudio.sys qui apparait deux fois) qui ne devrait pas se trouver dans les répertoires "c:\windows" ou "c:\windows\system32" et que la taille du fichier 'légitime' fait un peu près 81 kb (et le 'mauvais' fait entre 14 et 18k). Effectivement, j'ai fait une recherche de ce fichier wdmaud.sys. J'ai plusieurs occurences du fichier qui à la taille 81kb, mais une occurence dans le repertoire "c:\windows\system32" qui fait 17kb. Je ne l'ai pas éffacé car je ne voulais pas faire quelque chose de nocif en attendant vos instructions.

                                4) J'ai enlevé des programmes que je n'utilisait pas depuis longtemps (par exemple trademanager que vous avez mentionné plus haut en demandant si je connaissais ce program).

                                5) J'ai tenté de faire une restoration du système à un point antieure (lundi), sans succès. J'ai eu un message de windows disant que c'était impossible.

                                Je vais arreter de chercher ou faire des choses en parralèl car j'ai peur finalement de tenter des choses qui pourront nuire. Ma peur principale c'est justement si ce problème (Trojan?) trace mes mots de passes etc car je gère un site web marchand et je ne veut pas acceder à l'administration du site ou sur paypal ou la banque entreprise à partir de cet ordinateur au cas ou il y a un enregistrement des mots de passe. C'est une possibilité?

                                Voici les rapports RSIT:

                                LOG.TXT -

                                Logfile of random's system information tool 1.05 (written by random/random)
                                Run by Maria at 2009-01-14 18:51:10
                                Microsoft Windows XP Professionnel Service Pack 2
                                System drive C: has 59 GB (62%) free of 95 GB
                                Total RAM: 1014 MB (36% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 18:51:29, on 14/01/2009
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                C:\WINDOWS\eHome\ehRecvr.exe
                                C:\WINDOWS\eHome\ehSched.exe
                                C:\Program Files\Google\Update\GoogleUpdate.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\ehome\ehtray.exe
                                C:\WINDOWS\system32\igfxtray.exe
                                C:\WINDOWS\eHome\ehmsas.exe
                                C:\WINDOWS\system32\hkcmd.exe
                                C:\WINDOWS\system32\igfxpers.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
                                C:\Program Files\Synaptics\SynTP\Toshiba.exe
                                C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                                C:\WINDOWS\system32\igfxext.exe
                                C:\WINDOWS\system32\igfxsrvc.exe
                                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
                                C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\EPSON\Creativity Suite\PageManager\PMSB.EXE
                                C:\Program Files\Skype\Phone\Skype.exe
                                C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                                C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                C:\WINDOWS\system32\NOTEPAD.EXE
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Documents and Settings\Maria\Bureau\RSIT.exe
                                C:\Program Files\Trend Micro\HijackThis\Maria.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\IPSBHO.DLL
                                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                O2 - BHO: (no name) - {78875F5C-A685-4405-8DC5-D48DC65452B0} - (no file)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll (file missing)
                                O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
                                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
                                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                O4 - HKLM\..\Run: [Titan FTP Server Tray App] "C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [thin light] C:\Program Files\USB Think Light\ThinkLight.exe
                                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                                O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                                O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
                                O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                O4 - HKLM\..\Run: [PhotoTransfer] C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                O4 - HKCU\..\Run: [Scan Buttons] C:\Program Files\EPSON\Creativity Suite\PageManager\PMSB.EXE
                                O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - S-1-5-18 Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE (User 'SYSTEM')
                                O4 - .DEFAULT Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE (User 'Default user')
                                O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
                                O9 - Extra 'Tools' menuitem: Paramètres de Google &Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
                                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
                                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
                                O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://fedhub.airfrance.fr/idp/eyJ2c2lkIjoidXJuOmlkcDpwcmQ6YWZyOnBmOmRtemk6c3Ryb25nIn0/SSO.saml2?SAMLRequest=lZJfT8IwFMXf%2BRRL39lKBxMaIEF4GdEsbsY%2FvJjSdqGydrO3i%2BCnd8NFeUAT%2B9CHm9Nzfvek00XtdiaVb7UE562aSxnmVGlmaOdcBTQIcil29dZnyuaWGS793AZKVIE8rgknxT5%2BLZV4WteJLvZ8Vb1zfRc9P26OibnWiU6d1PuIh%2BlxS0YmNjjIssQHpguCvHg1Qy85jiTn21E4jiZDIrAcSzKMRlcs3IoBxyLEgjVSgFrGBhwzboYIJriPSR9H9wNCB2OKJxvkPUgLJ3TiY%2BQddGFghmpraMlAATVMS6CO02xxe0MbDa1s6UpeFmje85ozNTCgpyD79Zo2g78dGIC0bV9o3sqgajwFZbmloKnQH2oa%2FJh2KV3bUpy6X5bGyYPzlqWumFXQ8mtllK51h9WhEXquXxZNdCrzb1DyL9BfZZzy1rkZp9mihb8c260SXNxl3psG5%2F9q%2Fgk%3D&RelayState=31889f7753826f427cf50d74cf3ca540a51c8285&SigAlg=http%3A%2F%2Fwww.w3.org%2F2001%2F04%2Fxmldsig-more%23rsa-sha256&Signature=oXBEIF8CN4vQohm1m6rpPyQCxOAh66kNmcYcXE0aaQczID5WUzmGgIxa1561wfNgXM30VeVteHsjB6gfGzwEBC9h0yEowrdPVHGPfWVUn1q3VazQRrBhbBP6exOe%2BXKXlfIUg9VTRsh4z0OWDeVn8S80INPOa0GgSsHHo12USptxyMNI4OPYnTevnHWDf4QAxcdAXUYXDqH1pULaYj57skV5axwewR6U9NM5mcKZUridgBANN4MZMl5e8%2BTpQSAWl2LaBckzJD1V%2FevAJp6M5SYIQYLTcAdz
                                O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
                                O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
                                O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                                O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/chnz/default/mjolauncher.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
                                O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
                                O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://xiti.webex.com/client/T23L/webex/ieatgpc.cab
                                O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (MSN Games – Backgammon) - http://zone.msn.com/bingame/zpagames/ZPA_Backgammon.cab64162.cab
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                O23 - Service: DynDNS Updater Service (DynDNS_Updater_Service) - Kana Solution - C:\Program Files\DynDNS Updater\DynDNS.exe
                                O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: Google Update Service (gupdate1c96e798f03aa10) (gupdate1c96e798f03aa10) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                O23 - Service: Titan FTP Server Daemon (SRTSERVERDAEMON) - South River Technologies, Inc. - C:\WINDOWS\system32\srxTitan.exe
                                O23 - Service: StumbleUponUpdateService - stumbleupon.com - C:\Program Files\StumbleUpon\StumbleUponUpdateService.exe
                                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                1. Je repost le même message que ci-dessus car il semble être 'coupé' à droite

                                  Merci pour cette nouvelle instruction.
                                  Pour répondre sur la question incredimail, non, je n'ai pas téléchargé incredimail. Je l'ai peut-être fait il y a longtemps dans le passé, mais n'arrivant pas à le configurer (je peux être assez nul dans les installations), j'ai abandonné - mais du coup je ne pense même pas que c'était sur mon ordinateur actuel. (si cela persiste, après j'ouvrirais un post sur la messagerie)

                                  Je n'aime pas me disperser en règle générale car calà peut nuire à la résolution d'un problème en le mélangeant voir confondre avec d'autres problèmes, mais en recherchant sur un forum google en anglais, il semble que ce problème (ou en tout cas des problèmes qui ont des symptomes similaires ) est assez nouveau, mais que c'est en developpement rapide.

                                  J'ai testé deux choses qu'ils ont noté dans leur analyse de leur symptomes et j'ai les mêmes résultats.

                                  Voici ce qu'il a été noté ainsi que les diverses actions que j'ai pu prendre dans la journée :
                                  1) Ils ont noté qu'en faisant une 'recherche avancé" sur le ou les mêmes mots, ils n'ont pas ces 'mauvais résultats', mais les bons avec les bon liens. J'ai testé et j'ai la même chose. Les bon résultats s'affichent si j'utilise la recherche avancé. Les mauvais si j'utilise la recherche normal.
                                  2) Si on est 'loggé' sur un compte google, les bon résultats s'affichent. Effectivement, je me suis crée un compte google, et en étant identifié lors d'une recherche simple, les bon résultats s'affichent. Ceci est noté comme inquiétant dans le forum mais j'ai pas compris trop pourquoi.

                                  3) Je ne sais pas si c'était tout a fait les mêmes symptomes que moi, mais dans un post, ils ont également parlé d'un fichier: wdmaud.sys (ou encore le fichier sysaudio.sys qui apparait deux fois) qui ne devrait pas se trouver dans les répertoires "c:\windows" ou "c:\windows\system32" et que la taille du fichier 'légitime' fait un peu près 81 kb (et le 'mauvais' fait entre 14 et 18k). Effectivement, j'ai fait une recherche de ce fichier wdmaud.sys. J'ai plusieurs occurences du fichier qui à la taille 81kb, mais une occurence dans le repertoire "c:\windows\system32" qui fait 17kb. Je ne l'ai pas éffacé car je ne voulais pas faire quelque chose de nocif en attendant vos instructions.

                                  4) J'ai enlevé des programmes que je n'utilisait pas depuis longtemps (par exemple trademanager que vous avez mentionné plus haut en demandant si je connaissais ce program).

                                  5) J'ai tenté de faire une restoration du système à un point antieure (lundi), sans succès. J'ai eu un message de windows disant que c'était impossible.

                                  Je vais arreter de chercher ou faire des choses en parralèl car j'ai peur finalement de tenter des choses qui pourront nuire. Ma peur principale c'est justement si ce problème (Trojan?) trace mes mots de passes etc car je gère un site web marchand et je ne veut pas acceder à l'administration du site ou sur paypal ou la banque entreprise à partir de cet ordinateur au cas ou il y a un enregistrement des mots de passe. C'est une possibilité?

                                  Voici les rapports RSIT:

                                  LOG.TXT -

                                  Logfile of random's system information tool 1.05 (written by random/random)
                                  Run by Maria at 2009-01-14 18:51:10
                                  Microsoft Windows XP Professionnel Service Pack 2
                                  System drive C: has 59 GB (62%) free of 95 GB
                                  Total RAM: 1014 MB (36% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:51:29, on 14/01/2009
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  C:\WINDOWS\eHome\ehRecvr.exe
                                  C:\WINDOWS\eHome\ehSched.exe
                                  C:\Program Files\Google\Update\GoogleUpdate.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  C:\WINDOWS\system32\dllhost.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\ehome\ehtray.exe
                                  C:\WINDOWS\system32\igfxtray.exe
                                  C:\WINDOWS\eHome\ehmsas.exe
                                  C:\WINDOWS\system32\hkcmd.exe
                                  C:\WINDOWS\system32\igfxpers.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
                                  C:\Program Files\Synaptics\SynTP\Toshiba.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                  C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                                  C:\WINDOWS\system32\igfxext.exe
                                  C:\WINDOWS\system32\igfxsrvc.exe
                                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                  C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
                                  C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\EPSON\Creativity Suite\PageManager\PMSB.EXE
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                  C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                                  C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Documents and Settings\Maria\Bureau\RSIT.exe
                                  C:\Program Files\Trend Micro\HijackThis\Maria.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
                                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                  O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                  O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\IPSBHO.DLL
                                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: (no name) - {78875F5C-A685-4405-8DC5-D48DC65452B0} - (no file)
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll (file missing)
                                  O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                  O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
                                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
                                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                  O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                  O4 - HKLM\..\Run: [Titan FTP Server Tray App] "C:\Program Files\South River Technologies\Titan FTP Server\srxTray.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [thin light] C:\Program Files\USB Think Light\ThinkLight.exe
                                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                  O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                                  O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                                  O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
                                  O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                  O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                  O4 - HKLM\..\Run: [PhotoTransfer] C:\Program Files\Generalplus\PhotoTransfer\PhotoTransfer.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [Scan Buttons] C:\Program Files\EPSON\Creativity Suite\PageManager\PMSB.EXE
                                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - S-1-5-18 Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE (User 'SYSTEM')
                                  O4 - .DEFAULT Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE (User 'Default user')
                                  O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                  O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
                                  O9 - Extra 'Tools' menuitem: Paramètres de Google &Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
                                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                  O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
                                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                  O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
                                  O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                  O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
                                  O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://fedhub.airfrance.fr/idp/eyJ2c2lkIjoidXJuOmlkcDpwcmQ6YWZyOnBmOmRtemk6c3Ryb25nIn0/SSO.saml2?SAMLRequest=lZJfT8IwFMXf%2BRRL39lKBxMaIEF4GdEsbsY%2FvJjSdqGydrO3i%2BCnd8NFeUAT%2B9CHm9Nzfvek00XtdiaVb7UE562aSxnmVGlmaOdcBTQIcil29dZnyuaWGS793AZKVIE8rgknxT5%2BLZV4WteJLvZ8Vb1zfRc9P26OibnWiU6d1PuIh%2BlxS0YmNjjIssQHpguCvHg1Qy85jiTn21E4jiZDIrAcSzKMRlcs3IoBxyLEgjVSgFrGBhwzboYIJriPSR9H9wNCB2OKJxvkPUgLJ3TiY%2BQddGFghmpraMlAATVMS6CO02xxe0MbDa1s6UpeFmje85ozNTCgpyD79Zo2g78dGIC0bV9o3sqgajwFZbmloKnQH2oa%2FJh2KV3bUpy6X5bGyYPzlqWumFXQ8mtllK51h9WhEXquXxZNdCrzb1DyL9BfZZzy1rkZp9mihb8c260SXNxl3psG5%2F9q%2Fgk%3D&RelayState=31889f7753826f427cf50d74cf3ca540a51c8285&SigAlg=http%3A%2F%2Fwww.w3.org%2F2001%2F04%2Fxmldsig-more%23rsa-sha256&Signature=oXBEIF8CN4vQohm1m6rpPyQCxOAh66kNmcYcXE0aaQczID5WUzmGgIxa1561wfNgXM30VeVteHsjB6gfGzwEBC9h0yEowrdPVHGPfWVUn1q3VazQRrBhbBP6exOe%2BXKXlfIUg9VTRsh4z0OWDeVn8S80INPOa0GgSsHHo12USptxyMNI4OPYnTevnHWDf4QAxcdAXUYXDqH1pULaYj57skV5axwewR6U9NM5mcKZUridgBANN4MZMl5e8%2BTpQSAWl2LaBckzJD1V%2FevAJp6M5SYIQYLTcAdz
                                  O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
                                  O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
                                  O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                                  O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/chnz/default/mjolauncher.cab
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
                                  O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
                                  O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://xiti.webex.com/client/T23L/webex/ieatgpc.cab
                                  O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (MSN Games – Backgammon) - http://zone.msn.com/bingame/zpagames/ZPA_Backgammon.cab64162.cab
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  O23 - Service: DynDNS Updater Service (DynDNS_Updater_Service) - Kana Solution - C:\Program Files\DynDNS Updater\DynDNS.exe
                                  O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  O23 - Service: Google Update Service (gupdate1c96e798f03aa10) (gupdate1c96e798f03aa10) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                  O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  O23 - Service: Titan FTP Server Daemon (SRTSERVERDAEMON) - South River Technologies, Inc. - C:\WINDOWS\system32\srxTitan.exe
                                  O23 - Service: StumbleUponUpdateService - stumbleupon.com - C:\Program Files\StumbleUpon\StumbleUponUpdateService.exe
                                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  1. Modérateur
                                    - Fais un scan en ligne avec Kaspersky = = = = >>> En cliquant ici <<< = = = = (avec Internet Explorer)

                                    - En bas à droite, clique sur Démarrer Online-scaner

                                    - Dans la nouvelle fenêtre qui s’affiche, clique sur J’accepte

                                    - Accepte les Contrôles ActiveX

                                    - Choisis Poste de travail pour le scan.

                                    - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

                                    - Pour t’aider à utiliser le scan en ligne, tu as un tuto ICI

                                    Note :
                                    Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
                                    • 1
                                    • 2