Windows reboot après que l'utilisateur se log

Résolu
Bonjour,
Sur le poste d'un utilisateur, à chaque fois qu'il ouvre sa session windows, le poste redémarre. J'ai essayé avec d'autres comptes utilisateurs, et il se produit exactement la même chose.
J'ai lancé windows en mode sans echec, tout les sites d'antivirus en ligne sont redirigé vers d'autres sites.
Il est impossible d'installer Spybot - search and destroy ou d'executer Regcleaner.
J'ai installé Malware Bytes mais impossible de faire la mise à jour.
En essayant d'explorer les disques, j'avais une erreur "application Win32 non valide", il me semble que j'ai réussi à résoudre le problème (fichier boot.com et clé de registe "resycled".
Voila le fichier de log Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 11:42:47, on 21/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\tdefreitas@cella.fr\Bureau\Malwarebytes' Anti-Malware.exe
C:\Documents and Settings\tdefreitas@cella.fr\Application Data\Thinstall\Malwarebytes' Anti-Malware\1000000600002i\svchost.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: NetPost-It.lnk = ?
O4 - Global Startup: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
O4 - Global Startup: TrueTransparency.lnk = C:\Program Files\TrueTransparency\TrueTransparency.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B2FC031D-8C74-46AE-8042-BCF4FC03C1EF} (Loader Class v4) - http://192.168.9.14:8107/qcbin/Spider91.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = groupe.cella
O17 - HKLM\Software\..\Telephony: DomainName = groupe.cella
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = groupe.cella
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = groupe.cella
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRpc.exe
O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRT.exe
O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoTask.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

Merci d'avance, pour votre aide.
Configuration: Windows XP
Firefox 3.0.5

18 réponses

  1. Bonjour,

    * Telecharges Findykill sur ton bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    * Lances l'installation

    * Fermes tous les programmes en cours et double cliques
    sur Findykill.exe

    * Au menu, choisis l'option 1 et patientes

    * Postes le rapport généré
    0
    1. Merci pour la rapidité de ta réponse, voici le fichier de log de Findykill:

      ###################### [ FindyKill V4.714 ]

      # User : tdefreitas - API-EOS-03
      # Emplacement : C:\Program Files\FindyKill
      # Outils Mis a jours le 19/01/09 par Chiquitine29
      # Recherche effectuée à 12:08:04 le 21/01/2009
      # Windows XP - Internet Explorer 7.0.5730.13

      # [ FindyKill V4.714 - Scan ] ##############

      \\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe

      \\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

      ################## [ C:\ ]

      ################## [ C:\WINDOWS ]

      ################## [ C:\WINDOWS\Prefetch ]

      ################## [ C:\WINDOWS\system32 ]

      ################## [ C:\WINDOWS\system32\drivers ]

      ################## [ C:\Documents and Settings\tdefreitas@cella.fr\Application Data ]

      ################## [ C:\DOCUME~1\TDEFRE~1.FR\LOCALS~1\Temp ]

      \\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      ATICCC="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      SoundMAXPnP=C:\Program Files\Analog Devices\Core\smax4pnp.exe
      Realtime Monitor="C:\Program Files\CA\eTrustITM\realmon.exe" -s
      SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
      MSConfig=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
      <NO NAME>=
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
      Installed=1
      <NO NAME>=
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
      NoChange=1
      Installed=1
      <NO NAME>=
      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
      Installed=1
      <NO NAME>=

      \\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

      \\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

      # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      Ndisuio - # Type de démarrage = 3

      EapHost - # Type de démarrage = 3

      Ip6Fw - # Type de démarrage = 3

      SharedAccess - # Type de démarrage = 2

      wuauserv - # Type de démarrage = 2

      wscsvc - # Type de démarrage = 2

      \\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

      # Informations :

      C: - Lecteur fixe
      D: - Lecteur fixe

      # presence des fichiers :

      \\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

      -> Not found !

      ################## [ ! Fin du rapport # FindyKill V4.714 ! ]
      0
      1. Re,

        * Branches tes disques amovibles ( clé USB, disque dur externe, etc...)

        * Relances FindyKill et choisis l'option 2
        --> ton bureau et les icones vont disparaitre
        --> Il y aura 2 redemarrages, laisses le travailler jusqu'à l'apparition
        du message " nettoyage effectué "

        * Ne te sert pas du pc, pendant la suppression

        * Postes le rapport généré
        ---> le rapport se trouve aussi à la racine du disque dur

        /!\ si ton bureau ne reapparait pas, presses les touches /!\ :
        Ctrl + Alt + supp --> onglet " fichier "--> nouvelles taches et tapes explorer.exe

        * Telecharges RSIT sur ton bureau :
        http://images.malwareremoval.com/random/RSIT.exe

        * Double cliques sur RSIT.exe pour lancer le programme

        * Si l'outil Hijackthis ( version à jour ) n'est pas present ou non-detecté
        RSIT le telechargera --> acceptes la license

        * Lorsque l'analyse est terminée :
        --> postes le contenu de log.txt et info.txt ( dans la barre des taches)

        Note : les rapports sont aussi à Rsit.txt
        0
        1. Voila j'ai fais ce que tu m'as dit, voici les fichiers de log:

          Fichier de log FindyKill:

          ###################### [ FindyKill V4.714 ]

          # User : tdefreitas - API-EOS-03
          # Executed from : C:\Program Files\FindyKill
          # Update on 19/01/09 by Chiquitine29
          # Start at 13:13:41 the 21/01/2009
          # Windows XP - Internet Explorer 7.0.5730.13

          # [ FindyKill V4.714 - Deleting ] ###############

          \\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
          C:\Program Files\CA\eTrustITM\InoRpc.exe
          C:\Program Files\CA\eTrustITM\InoRT.exe
          C:\Program Files\CA\eTrustITM\InoTask.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\system32\WgaTray.exe
          C:\WINDOWS\System32\wbem\wmiprvse.exe

          \\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////

          ################## [ C:\ ]

          ################## [ C:\WINDOWS ]

          ################## [ C:\WINDOWS\Prefetch ]

          ################## [ C:\WINDOWS\system32 ]

          ################## [ C:\WINDOWS\system32\drivers ]

          ################## [ C:\Documents and Settings\tdefreitas@cella.fr\Application Data ]

          ################## [ C:\DOCUME~1\TDEFRE~1.FR\LOCALS~1\Temp ]

          ################## [ C:\Documents and Settings\tdefreitas@cella.fr\Local Settings\Temporary Internet Files\Content.IE5 ]

          \\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////

          \\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////

          # Services : [ Auto=2 / Request=3 / Disable=4 ]

          Ndisuio - # Type of startup = 3

          EapHost - # Type of startup = 2

          Ip6Fw - # Type of startup = 2

          SharedAccess - # Type of startup = 2

          wuauserv - # Type of startup = 2

          wscsvc - # Type of startup = 2

          \\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////

          # Informations :

          C: - Lecteur fixe
          D: - Lecteur fixe

          # deleting files :

          \\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////

          -> Not found !

          \\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////

          \\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////

          C:\Documents and Settings\tdefreitas@cella.fr\.housecall6.6\Quarantine\VLC.Latest.Version.with.extra.updates.amp.features....Crack.exe.bac_a00436

          ################## [ ! End of report # FindyKill V4.714 ! ]

          Fichier de log RSIT:

          Log:

          Logfile of random's system information tool 1.05 (written by random/random)
          Run by tdefreitas at 2009-01-21 13:18:57
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 10 GB (51%) free of 20 GB
          Total RAM: 990 MB (66% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:19:08, on 21/01/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
          C:\Program Files\CA\eTrustITM\InoRpc.exe
          C:\Program Files\CA\eTrustITM\InoRT.exe
          C:\Program Files\CA\eTrustITM\InoTask.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\cmd.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
          C:\WINDOWS\explorer.exe
          C:\Documents and Settings\tdefreitas@cella.fr\Bureau\RSIT.exe
          C:\Program Files\trend micro\tdefreitas.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
          O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
          O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: NetPost-It.lnk = ?
          O4 - Global Startup: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
          O4 - Global Startup: TrueTransparency.lnk = C:\Program Files\TrueTransparency\TrueTransparency.exe
          O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {B2FC031D-8C74-46AE-8042-BCF4FC03C1EF} (Loader Class v4) - http://192.168.9.14:8107/qcbin/Spider91.cab
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = groupe.cella
          O17 - HKLM\Software\..\Telephony: DomainName = groupe.cella
          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = groupe.cella
          O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = groupe.cella
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
          O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRpc.exe
          O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRT.exe
          O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoTask.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          0
          1. Re,

            * Telecharges SmitfraudFix sur ton bureau :
            http://siri.urz.free.fr/Fix/SmitfraudFix.exe

            /!\ Desactives ton antivirus et la garde de ton antispyware /!\

            * Fermes toutes les applications en cours

            * Double-cliques sur SmifraudFix.exe
            --> laisses toi guider
            ---> au menu, choisis l'option 1 ( recherche)

            * Patientes jusqu'à la fin de la recherche
            --> un rapport sera généré, postes le
            0
            1. Voila le rapport Smitfraudfix:

              SmitFraudFix v2.391

              Rapport fait à 13:51:56,09, 21/01/2009
              Executé à partir de C:\Documents and Settings\tdefreitas@cella.fr\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows XP
              Le type du système de fichiers est
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
              C:\Program Files\CA\eTrustITM\InoRpc.exe
              C:\Program Files\CA\eTrustITM\InoRT.exe
              C:\Program Files\CA\eTrustITM\InoTask.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\explorer.exe
              C:\Documents and Settings\tdefreitas@cella.fr\Bureau\SmitfraudFix\Policies.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              C:\resycled\ PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\tdefreitas@cella.fr

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\TDEFRE~1.FR\LOCALS~1\Temp

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\tdefreitas@cella.fr\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\TDEFRE~1.FR\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              Agent.OMZ.Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.1.1
              DNS Server Search Order: 192.168.1.15
              DNS Server Search Order: 194.2.0.20
              DNS Server Search Order: 194.2.0.50

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{85B0ECFB-8151-4975-9178-80ACB45A1D42}: DhcpNameServer=192.168.1.1 192.168.1.15 194.2.0.20 194.2.0.50

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Re,

                * Redemarre le pc en mode sans echec :
                Tu tapotes sur la touche F8 ou F5 de ton Pc jusqu'à l'apparition
                d'un ecran noir avec plusieurs options --> choisis mode sans echec
                et valides par la touche " Entrée " de ton clavier

                * Relances Smitfraudfix et choisis l'option 2 ( suppression)
                --> reponds oui --> questions
                --> laisses le fix travailler

                * Postes le rapport généré

                /!\ Supprime ta version Malwarebytes /!\

                * Telecharges Malwarebytes :
                http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                à la fin du telechargement, laisses le se mettre à jour

                * Fermes tous les programmes en cours et relances MBAM

                * Cliques sur Recherche et executes un examen rapide
                ( ne touches pas au pc pendant l'analyse)

                * A la fin du scan, cliques sur :
                Afficher les resultats

                et sur Supprimer la selection
                --> si mbam doit redemarrer pour finir la suppression, acceptes

                * Postes le rapport généré
                0
                1. J'ai relancé Smitfraudfix, voici le rapport:

                  SmitFraudFix v2.391

                  Rapport fait à 14:18:41,32, 21/01/2009
                  Executé à partir de C:\Documents and Settings\tdefreitas@cella.fr\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  C:\resycled\ supprimé

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                  Agent.OMZ.Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 192.168.1.1
                  DNS Server Search Order: 192.168.1.15
                  DNS Server Search Order: 194.2.0.20
                  DNS Server Search Order: 194.2.0.50

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{85B0ECFB-8151-4975-9178-80ACB45A1D42}: DhcpNameServer=192.168.1.1 192.168.1.15 194.2.0.20 194.2.0.50

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  J'ai désinstallé Malwarebytes, télechargé la nouvelle version et fais un scan:

                  fichier de log:

                  Malwarebytes' Anti-Malware 1.33
                  Version de la base de données: 1673
                  Windows 5.1.2600 Service Pack 3

                  21/01/2009 14:36:23
                  mbam-log-2009-01-21 (14-36-23).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 75838
                  Temps écoulé: 3 minute(s), 31 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 3

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\WINDOWS\system32\gaopdxrmwvwnko.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\drivers\gaopdxtewbsiyq.sys (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                  0
                  1. Re,

                    * Vides la quarantaine de Malwarebytes
                    --> ouvres mbam --> quarantaine --> supprimes tout

                    * Telecharge ToolBarSD sur ton bureau :
                    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                    * Desactives ton antivirus

                    * Lances l'installation en executant le fichier téléchargé

                    * Fermes tous les programmes en cours

                    * Double-cliques sur l'icone de ton bureau
                    --> choisis la langue et valides par la touche " entrée " de ton clavier

                    * Au menu, choisis l'option1 ( recherche), et presses " entrée "
                    ( ne touche pas au pc pendant la recherche)

                    * Postes le rapport généré

                    Note : le rapport est aussi à c:\TB.txt
                    0
                    1. J'ai vidé le dossier quarantaine de Malwarebytes.
                      Et voici le fichier de log de ToolbarSD:

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
                      BIOS : Phoenix ROM BIOS PLUS Version 1.10 1.0.9
                      USER : tdefreitas ( Administrator )
                      BOOT : Normal boot
                      Antivirus : eTrust ITM 8.0 (Activated)
                      C:\ (Local Disk) - NTFS - Total:19 Go (Free:9 Go)
                      D:\ (Local Disk) - NTFS - Total:54 Go (Free:35 Go)
                      E:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [1] ( 21/01/2009|15:07 )

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ Extensions

                      (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                      (ariviere) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\windows\\system32\\blank.htm"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Local Page"="C:\\windows\\system32\\blank.htm"
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\TDEFRE~1.FR\.housecall6.6\Quarantine\VLC.Latest.Version.with.extra.updates.amp.features....Crack.exe.bac_a00436

                      1 - "C:\ToolBar SD\TB_1.txt" - 21/01/2009|15:08 - Option : [1]

                      -----------\\ Fin du rapport a 15:08:19,53
                      0
                      1. Re,

                        * Les problèmes de ton pc viennent des cracks, si je peux te conseiller
                        supprime les !

                        * Relances ToolBarSD et choisis l'option2
                        --> laisses le fix travailler

                        * Un rapport sera généré, postes le

                        * Telecharges GenProc sur ton bureau :
                        http://www.alt-shift-return.org/info/Fichiers/GenProc.zip
                        --> dezippes le sur ton bureau ( clic droit --> extraire ici )

                        * Double-cliques sur GenProc.dat ( roue dentée)
                        --> laisses le scanner le pc

                        * un tuto ici : http://www.alt-shift-return.org/info/GenProc-howto.html

                        * Postes le rapport généré
                        0
                        1. Rapport ToolbarSD après désinfection:

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
                          BIOS : Phoenix ROM BIOS PLUS Version 1.10 1.0.9
                          USER : ariviere ( Not Administrator ! )
                          BOOT : Normal boot
                          Antivirus : eTrust ITM 8.0 (Activated)
                          C:\ (Local Disk) - NTFS - Total:19 Go (Free:9 Go)
                          D:\ (Local Disk) - NTFS - Total:54 Go (Free:35 Go)
                          E:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 21/01/2009|15:51 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ Extensions

                          (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                          (ariviere) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Search Page"="https://www.google.com/?gws_rd=ssl"
                          "Start Page"="https://fr.yahoo.com/"
                          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                          "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Local Page"="C:\\windows\\system32\\blank.htm"
                          "Start Page"="https://www.msn.com/fr-fr/"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "C:\ToolBar SD\TB_1.txt" - 21/01/2009|15:08 - Option : [1]
                          2 - "C:\ToolBar SD\TB_2.txt" - 21/01/2009|15:37 - Option : [2]
                          3 - "C:\ToolBar SD\TB_3.txt" - 21/01/2009|15:38 - Option : [2]
                          4 - "C:\ToolBar SD\TB_4.txt" - 21/01/2009|15:52 - Option : [2]

                          -----------\\ Fin du rapport a 15:52:36,47

                          Rapport GenProc:

                          Rapport GenProc 2.345 - 21/01/2009 - Windows XP

                          GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                          Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                          - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                          - C:\Program Files\EsetOnlineScanner\log.txt

                          __________________________________________________________________________________________________________

                          Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                          0
                          1. Re,

                            * Telecharges AD-Remover sur ton bureau :
                            http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                            /!\ deconnectes toi et fermes toutes les applications en cours /!\

                            * Double-cliques sur le programme d'installation et installes le dans
                            son emplacement par defaut --> c:\Program Files...

                            * Double-cliques sur la nouvelle icone :
                            --> au menu, choisis l'option A et patientes jusqu'à la fin de la recherche

                            * Postes le rapport généré

                            Note : le rapport est aussi à la racine du disque dur
                            0
                            1. Voici le log de AD-REMOVER:

                              ------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

                              Updated by C_XX on 17/01/2009 at 12:00

                              Start at: 16:12:55 | Mer 21/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
                              Boot mode: Normal
                              Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                              Pc: API-EOS-03 | User: ariviere ( Current user is an administrator)
                              Drive(s):
                              - C:\ (File System: NTFS)
                              - D:\ (File System: NTFS)
                              System Drive: C:\
                              Windows Directory: C:\WINDOWS\
                              System Directory: C:\WINDOWS\System32\

                              --- Running Processes: 33

                              +--------------------| Boonty/Boonty Games Elements Found :

                              .
                              .

                              +--------------------| Eorezo Elements Found :

                              .
                              .

                              +--------------------| Everest Casino/Everest Poker Elements Found :

                              .
                              .

                              +--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Found :

                              .
                              .

                              +--------------------| It's TV Elements Found :

                              .

                              +--------------------| Sweetim Elements Found :

                              .
                              HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                              HKCR\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                              HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                              HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                              HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                              HKCR\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                              HKCR\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                              HKCR\SWEETIE.IEToolbar
                              HKCR\SWEETIE.IEToolbar.1
                              HKCR\SWEETIE.SWEETIE
                              HKCR\SWEETIE.SWEETIE.3
                              HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
                              HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                              HKCR\Toolbar3.SWEETIE
                              HKCR\Toolbar3.SWEETIE.1
                              HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                              HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                              HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                              HKCR\MgMediaPlayer.GifAnimator
                              HKCR\MgMediaPlayer.GifAnimator.1
                              HKCU\SOFTWARE\SweetIM
                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                              HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                              HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
                              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                              HKLM\SOFTWARE\SweetIM
                              HKCU\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\\{EEE6C35D-6118-11DC-9C72-001320C79847}
                              HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\02F47BF73B948514FAACADD8CBBDF37D
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\080D9F5E1E95FEE4794CE438E635239E
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\1E264E0A5959A1C46BA9175A878B12EA
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\2E6768B6932D112438F047C54D180635
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\351716A953E21214898904032EAE2E81
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\397C771A7BCAC904697C3EC629ED33ED
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\A189D17A469616C4688D23E192996267
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D15DAF33C220F91468A1D7D57C31ACD7
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D3BA76A44C779424889063D5098ED2D6
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D6D0EB9FDBD90C04D92A7E729058F10D
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\E4748F9A4181FCE46A23C13B517B9420
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\07D5290CDBDAE4242926B8E6CA650501
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\08E33F7B61DEFF24BB9673ED7D467636
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0E3D8A5B48622A445A7DF73FEFF32C3F
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\1AC67655DD68F8240B2860F2D511EBD8
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\46A5861A389ADB844AF89E31BC9DF0A1
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\34EDDB1BFB3A2D448845F3EFD0F15A43
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4318DF19719275242801CBE292063A4C
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\45FC115D1FEAEF849A4E1610D6EC8BF0
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4CCCAC049F34D0540AAC13011398BEDB
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5C4389D0BFB302C479DE4178BD5D9EBA
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D19F074C042AD34BAB463D4175A062E
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D2B09BDEF4FE54418E6F3373CDBC7AC
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\61B65D3397A1FBF4CB1571B5E4F6B5B0
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\68E8A05C60DD9254591DBD16C94EDDBF
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\697E782CF574CC34CBB9566440BA12BC
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\6AE27A8613CF7EA4782F2886F67295E5
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\7CE172051F585E04187BCB97570BFA74
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\86A901BA5265452499DCBF719C378EE3
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\88ABD1CD5C40EC84789A7F6EF86DAC5E
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\980289C22F80A7C4BB9323DC61255E4E
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\9A4B7EF3789F871419D9302583B20C15
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\A6C53B0F76C44004A8F36716213017DB
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\B59F2D8189784CC46A4597F2842480B0
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\BD746FB95FB8E5B45BF66BE54D5FD91F
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\CCF399FCD6D2D3F46BF02A1378654FC9
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D149C1355C98DE24E82CEFBD996FE06A
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB59FDB786388EA4D897F3EE715683AC
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB8DAD19CFBCC2049A4477183787E8C5
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\E337925F629CF4C4FB08F3D9674DD839
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\EC65F200D112357449C8B1BC3CFA03D0
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\F327D0C73C0973644A21E8CC852267A0
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\FA96423FE2B98E248A3B23548D1E22D9
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0FF2AEFF45EEA0A48A4B33C1973B6094
                              HKLM\~\USERDATA\S-1-5-18\COMPONENTS\305B09CE8C53A214DB58887F62F25536
                              .
                              C:\WINDOWS\INSTALLER\12350fa.msi
                              C:\WINDOWS\INSTALLER\1235100.msi
                              C:\Documents and Settings\All Users\Application Data\SweetIM
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\logs
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\adapter.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\autoupdate.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\logger.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\messages.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\sweetim.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\sweetimapp.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\main_user_config.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\tit_gnome
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\tit_gnome\emoticons_shortcut.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\tit_gnome\user_config.xml
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\00010896.dat
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\00020071.dat
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\00020073.dat
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\000200C0.dat
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\0002011D.dat
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\00040024.dat
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\cache_indx.dat
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars\Internet Explorer
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars\Internet Explorer\cache
                              C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars\Internet Explorer\cache\f64a71f602d078aa84829e36b8992194.toolbar31.xml

                              +--------------------| Added Scan :

                              +---------- SCANNING PREFS.JS ... ( # Mozilla user preferences )

                              ..\h43npq65.default\prefs.js :

                              ~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

                              * BROWSER SEARCH DEFAULT ENGINE: "Google"
                              * BROWSER SEARCH DEFAULT URL: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
                              * BROWSER STARTUP HOMEPAGE: "https://www.google.fr"

                              .

                              +---------------------------------------------------------------------------+

                              ~~~~ INTERNET EXPLORER VERSION 7.0.5730.13 ~~~~

                              +--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

                              Start page : hxxp://fr.yahoo.com

                              +--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

                              Start page : hxxp://www.msn.com/

                              +---------------------------------------------------------------------------+

                              [~9591 BYTES] - "C:\AD-REPORT-SCAN-21.01.2009.LOG"

                              End at: 16:13:50 | 21/01/2009 - Time elapsed: 55.3 seconds

                              +---------------------------------------------------------------------------+
                              +------------------------------- [ E.O.F - 155 Lines ]
                              +---------------------------------------------------------------------------+
                              0
                              1. Re,

                                * Tu relances Ad-Remover et tu choisis l'option B

                                * A l'ecran, tu selectionnes "Sweetim "
                                --> ensuite tu tapes le " S " pour supprimer

                                * Laisses l'outil travailler et postes le rapport généré
                                0
                                1. Voila le rapport:

                                  ------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

                                  Updated by C_XX on 17/01/2009 at 12:00

                                  *** LIMITED TO ***

                                  Sweetim

                                  ******************

                                  Start at: 16:50:38 | Mer 21/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
                                  Boot mode: Normal
                                  Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                  Pc: API-EOS-03 | User: ariviere ( Current user is an administrator)
                                  Drive(s):
                                  - C:\ (File System: NTFS)
                                  - D:\ (File System: NTFS)
                                  System Drive: C:\
                                  Windows Directory: C:\WINDOWS\
                                  System Directory: C:\WINDOWS\System32\

                                  --- Running Processes: 33

                                  (!) ---- IE start pages reset

                                  +--------------------| Sweetim Elements Deleted :

                                  .
                                  HKCU\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\\{EEE6C35D-6118-11DC-9C72-001320C79847}
                                  HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\02F47BF73B948514FAACADD8CBBDF37D
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\080D9F5E1E95FEE4794CE438E635239E
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\1E264E0A5959A1C46BA9175A878B12EA
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\2E6768B6932D112438F047C54D180635
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\351716A953E21214898904032EAE2E81
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\397C771A7BCAC904697C3EC629ED33ED
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\A189D17A469616C4688D23E192996267
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D15DAF33C220F91468A1D7D57C31ACD7
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D3BA76A44C779424889063D5098ED2D6
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D6D0EB9FDBD90C04D92A7E729058F10D
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\E4748F9A4181FCE46A23C13B517B9420
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\07D5290CDBDAE4242926B8E6CA650501
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\08E33F7B61DEFF24BB9673ED7D467636
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0E3D8A5B48622A445A7DF73FEFF32C3F
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\1AC67655DD68F8240B2860F2D511EBD8
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\46A5861A389ADB844AF89E31BC9DF0A1
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\34EDDB1BFB3A2D448845F3EFD0F15A43
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4318DF19719275242801CBE292063A4C
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\45FC115D1FEAEF849A4E1610D6EC8BF0
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4CCCAC049F34D0540AAC13011398BEDB
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5C4389D0BFB302C479DE4178BD5D9EBA
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D19F074C042AD34BAB463D4175A062E
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D2B09BDEF4FE54418E6F3373CDBC7AC
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\61B65D3397A1FBF4CB1571B5E4F6B5B0
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\68E8A05C60DD9254591DBD16C94EDDBF
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\697E782CF574CC34CBB9566440BA12BC
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\6AE27A8613CF7EA4782F2886F67295E5
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\7CE172051F585E04187BCB97570BFA74
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\86A901BA5265452499DCBF719C378EE3
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\88ABD1CD5C40EC84789A7F6EF86DAC5E
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\980289C22F80A7C4BB9323DC61255E4E
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\9A4B7EF3789F871419D9302583B20C15
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\A6C53B0F76C44004A8F36716213017DB
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\B59F2D8189784CC46A4597F2842480B0
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\BD746FB95FB8E5B45BF66BE54D5FD91F
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\CCF399FCD6D2D3F46BF02A1378654FC9
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D149C1355C98DE24E82CEFBD996FE06A
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB59FDB786388EA4D897F3EE715683AC
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB8DAD19CFBCC2049A4477183787E8C5
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\E337925F629CF4C4FB08F3D9674DD839
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\EC65F200D112357449C8B1BC3CFA03D0
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\F327D0C73C0973644A21E8CC852267A0
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\FA96423FE2B98E248A3B23548D1E22D9
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0FF2AEFF45EEA0A48A4B33C1973B6094
                                  HKLM\~\USERDATA\S-1-5-18\COMPONENTS\305B09CE8C53A214DB58887F62F25536
                                  HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                                  HKCR\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                                  HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                  HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                  HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                                  HKCR\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                                  HKCR\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                                  HKCR\SWEETIE.IEToolbar
                                  HKCR\SWEETIE.IEToolbar.1
                                  HKCR\SWEETIE.SWEETIE
                                  HKCR\SWEETIE.SWEETIE.3
                                  HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
                                  HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                                  HKCR\Toolbar3.SWEETIE
                                  HKCR\Toolbar3.SWEETIE.1
                                  HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                                  HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                                  HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                                  HKCR\MgMediaPlayer.GifAnimator
                                  HKCR\MgMediaPlayer.GifAnimator.1
                                  HKCU\SOFTWARE\SweetIM
                                  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                  HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                                  HKLM\SOFTWARE\SweetIM
                                  .
                                  C:\WINDOWS\INSTALLER\12350fa.msi
                                  C:\WINDOWS\INSTALLER\1235100.msi
                                  C:\Documents and Settings\All Users\Application Data\SweetIM

                                  (!) ---- Temp files deleted.
                                  (!) ---- Recycle bin emptied in all drives.

                                  +--------------------| Added Scan :

                                  +---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )

                                  ..\h43npq65.default\prefs.js :

                                  ~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

                                  * BROWSER SEARCH DEFAULT ENGINE: "Google"
                                  * BROWSER SEARCH DEFAULT URL: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
                                  * BROWSER STARTUP HOMEPAGE: "https://www.google.fr"

                                  .

                                  +---------------------------------------------------------------------------+

                                  ~~~~ INTERNET EXPLORER VERSION 7.0.5730.13 ~~~~

                                  +--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

                                  Start page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                  +--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

                                  Start page : hxxp://fr.msn.com/

                                  +---------------------------------------------------------------------------+

                                  [~6759 BYTES] - "C:\AD-REPORT-CLEAN-21.01.2009.LOG"
                                  [~9924 BYTES] - "C:\AD-REPORT-SCAN-21.01.2009.LOG"

                                  End at: 16:52:04 | 21/01/2009 - Time elapsed: 85.4 seconds

                                  +---------------------------------------------------------------------------+
                                  +------------------------------- [ E.O.F - 118 Lines ]
                                  +---------------------------------------------------------------------------+
                                  0
                                  1. Re,

                                    * Telecharges ToolsCleaner sur ton bureau :
                                    http://pc-system.fr/

                                    * double clique sur l'icone pour le lancer

                                    * Cliques sur " recherche " et patientes

                                    * Cliques sur " suppression " pour finaliser

                                    * Postes le rapport généré

                                    Je dois m'absenter et serais de retour en debut de soirée pou finaliser,
                                    comment se comporte le pc ?


                                    ----
                                    0
                                    1. Voici le rapport:

                                      [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

                                      -->- Recherche:

                                      C:\TB.txt: trouvé !
                                      C:\FindyKill.txt: trouvé !
                                      C:\Toolbar SD: trouvé !
                                      C:\Rsit: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc.zip: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\SmitFraudFix.exe: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\ToolBarSD.exe: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\Rsit.exe: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\SmitFraudfix: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc\outil\HijackThis.exe: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc\outil\hijackthis.log: trouvé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc\Page\GenProc[*].html: trouvé !
                                      C:\Documents and Settings\tdefreitas\Menu Démarrer\Programmes\FindyKill: trouvé !
                                      C:\Program Files\FindyKill: trouvé !
                                      C:\Program Files\Hijackthis Version Française\hijackthis.log: trouvé !
                                      C:\Program Files\trend micro\HijackThis.exe: trouvé !
                                      C:\Program Files\trend micro\hijackthis.log: trouvé !

                                      ---------------------------------
                                      -->- Suppression:

                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc.zip: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\SmitFraudFix.exe: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\ToolBarSD.exe: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc\outil\HijackThis.exe: supprimé !
                                      C:\Program Files\trend micro\HijackThis.exe: supprimé !
                                      C:\TB.txt: supprimé !
                                      C:\FindyKill.txt: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\Rsit.exe: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc\outil\hijackthis.log: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                                      C:\Program Files\Hijackthis Version Française\hijackthis.log: supprimé !
                                      C:\Program Files\trend micro\hijackthis.log: supprimé !
                                      C:\Toolbar SD: supprimé !
                                      C:\Rsit: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\SmitFraudfix: supprimé !
                                      C:\Documents and Settings\tdefreitas\Bureau\GenProc: supprimé !
                                      C:\Documents and Settings\tdefreitas\Menu Démarrer\Programmes\FindyKill: supprimé !
                                      C:\Program Files\FindyKill: supprimé !

                                      Le pc se comporte beaucoup mieux, il ne reboot plus à l'ouverture de session.
                                      Encore merci pour t'on aide.
                                      0